Такой командой присваивается SPN пользователю

Untitled

А чтобы найти MSSQl в домене не обязательно использовать сканер, достаточно выполнить поиск по лдап - такой способ будет менее шумный

ldapsearch -D [email protected] -w Passw0rd -H ldap://172.17.2.4 -b "DC=contoso,dc=local" objectclass=user

Untitled

ldapsearch -H ldap://172.17.2.4 -x -D "[email protected]" -w "Passw0rd" -b "DC=contoso,DC=local" "(&(objectClass=user)(sAMAccountName=mssql))"

Теперь можно сделать nslookup по доменному имени из вывода команды выше

Untitled

Либо можно найти через ldapdomaindump

Untitled

Untitled

Untitled

Любой пользователь в домене может логиниться в mssql сервер по умолчанию

Untitled

Untitled

Untitled

Untitled

Untitled

Untitled

Untitled