Если вы являетесь администратором домена, можно включить анонимный (не прошедший проверку подлинности) вход в службу AD LDAP через параметр dSHeuristics. Поисковый термин для этого - «анонимная привязка». Как только это будет включено, вам, вероятно, придется предоставить доступ к отдельным записям LDAP через ACL.
Разумно ли это делать? ИМХО, совсем нет. По крайней мере, это легко может стать серьезной проблемой конфиденциальности для ваших сотрудников, а также вызвать проблемы с безопасностью. (Отсюда нет ссылок на документацию.)
Если вы пишете скрипт для доменов, управляемых кем-то другим, общий ответ - «нет». Даже такие вещи, как службы или пакетные задания, должны иметь свои учетные данные.