rpcclient -U "deimcorp.local\champi%Password2" <IP-DC>
-----------------------------------------------------------
rpcclient $> enumdomgroups #Enumerar todos los grupos existentes
group:[Admins. del dominio] rid:[0x200]
rpcclient $> querygroupmem 0x200 # Filtrar solo por ese grupo
rid:[0x1f4] attr:[0x7]
rid:[0x453] attr:[0x7]
rid:[0x454] attr:[0x7]
rpcclient $> queryuser 0x1f4 #Iteras por el rid
User Name : Administrador
Description : Cuenta integrada para la administración del equipo o dominio