ldapsearch autenticado
ldapsearch -x -H ldap://<dc-ip> -D "<user>@<domain>" -w '<pass>' -b "DC=empresa,DC=com" "(objectClass=user)"
Consulta LDAP autenticada para enumerar usuários, grupos e atributos do Active Directory.
Quando você já tem credenciais de domínio e precisa listar usuários, grupos ou atributos específicos. Esta é a forma mais furtiva de extrair dados do AD sem usar ferramentas ruidosas. Uso para obter usuários com SPN (Kerberoast), grupos de administradores e OUs.
Se o DC tiver LDAP sobre SSL (636) e o certificado não for válido, você precisará usar -H ldaps://. Também, se você não tiver credenciais, não funciona.