ldapsearch anonymous bind

ldapsearch -x -H ldap://<dc-ip> -s base namingcontexts

Consulta LDAP anônima para obter os naming contexts (domínios) de um controlador de domínio.

Quando você tem acesso a um DC pela rede e quer verificar se ele permite consultas anônimas (raro em configurações modernas). Se funcionar, você pode obter o DN base do domínio, que é o primeiro passo para enumerar usuários e grupos sem autenticação.

A maioria dos DCs modernos tem consultas anônimas desabilitadas por padrão (desde Windows Server 2003 SP1). Não perca tempo se suspeitar que está bem configurado; vá direto para autenticação.