O Active Directory Explorer é uma ferramenta que eu uso quando espeleço no Active Directory. Eu não tentei isso em um servidor LDAP de domínio não-Windows, mas duvido que funcionará bem.
ONavegador LDAP também é muito bom, e a versão somente leitura gratuita deve ajudá-lo a encontrar o nome distinto correto para o seu domínio. Isso também funciona contra a maioria dos servidores que falam LDAP.
Há algumas maneiras de facilitar a autenticação de usuários finais, por exemplo, se você quiser permitir que eles usem as credenciais de domínio (SamAccountName ou User Principal), você pode ter uma configuração de conta de serviço initial auth, e pega o que eles passam para consultar o diretório para recuperar seu DN específico. Você pode então usar o DN e a senha que eles passaram para fazer o login uma segunda vez para verificar se eles podem se conectar com sucesso.