説明/参照:
Explanation:
既定では、Domain AdminsグループとEnterprise Adminsグループのメンバだけがスナップショットを表示できます。これらのスナップショットには、機密性の高いAD DSデータが含まれているためです。削除された古いドメインまたはフォレストのスナップショットデータにアクセスする場合は、管理者以外のユーザーがDsamain.exeを実行するときにデータにアクセスできるようにすることができます。
ドメインコントローラでスナップショットデータを表示する場合は、ドメインコントローラが使用するポートとは異なるポートを指定します。
クライアントは、デフォルトでTCPポートとUDP [7]ポート389にディレクトリシステムエージェント(DSA)と呼ばれるLDAPサーバーに接続してLDAPセッションを開始します。クライアントはサーバーに操作要求を送信し、サーバーは応答を返す。いくつかの例外を除いて、クライアントは次の要求を送信する前に応答を待つ必要はなく、サーバーは任意の順序で応答を送信することができます。すべての情報は、Basic Encoding Rules(BER)を使用して送信されます。

参考文献:
http://technet.microsoft.com/en-us/library/cc753609(v=ws.10).aspx