Вот частичный ответ, так как он слишком длинный для комментария.
Согласно этой документации Microsoft , как вы даже знаете, Рефералы являются подсказкой, которую может преследовать клиент. Но что касается RODC, они добавляют " Например, в случае приложения LDAP, если в соединении LDAP между клиентом и RODC разрешено использование ссылок, приложение никогда не знает, что клиент получил ссылку от RODC. Клиент автоматически перенаправляется на доступный для записи контроллер домена, указанный в ссылке.".
Итак, я смотрю, как включить отслеживание LDAP для соединения на сайте Microsoft, и Я нашел это , что означает использование ADSI. Я очень заинтересован в ответе.
Вы пытаетесь запросить глобальный каталог, как это:
/* Retreiving a principal context
*/
PrincipalContext domainContext = new PrincipalContext(ContextType.Domain, "YourGCServer:3268", "dc=dom,dc=fr", "User", "Password");
Он должен содержать все данные лесного домена.
Надеюсь, это поможет.