ldapsearch autenticado

ldapsearch -x -H ldap://<dc-ip> -D "<user>@<domain>" -w '<pass>' -b "DC=empresa,DC=com" "(objectClass=user)"

Consulta LDAP autenticada para enumerar usuarios, grupos, y atributos del Active Directory.

Cuando ya tienes credenciales de dominio y necesitas listar usuarios, grupos, o atributos específicos. Esta es la forma más sigilosa de extraer datos de AD sin usar herramientas ruidosas. La uso para obtener usuarios con SPN (Kerberoast), grupos de administradores, y OU.

Si el DC tiene LDAP sobre SSL (636) y el certificado no es válido, necesitarás usar -H ldaps://. También si no tienes credenciales, no funciona.