Wenn Sie ein Domänenadministrator sind, können Sie anonyme (nicht authentifizierte) Anmeldungen beim AD LDAP-Dienst über den Parameter dSHeuristics aktivieren. Der Suchbegriff dafür ist "anonymous bind". Wenn dies aktiviert ist, müssen Sie wahrscheinlich den Zugriff auf einzelne LDAP-Einträge über ACLs gewähren.
Ist es weise, dies zu tun? IMHO überhaupt nicht. Zumindest würde dies leicht zu einem wichtigen Datenschutzproblem für Ihre Mitarbeiter werden - und auch Sicherheitsprobleme aufwerfen. (Daher keine Links zur Dokumentation.)
Wenn Sie ein Skript für Domains schreiben, die von einer anderen Person verwaltet werden, lautet die allgemeine Antwort "Nein". Sogar Dinge wie Dienste oder Batch-Jobs sollten über eigene Anmeldeinformationen verfügen.