Насчёт встроенных утилит не вспомню, но есть куча сниферов (wireshark, MS network monitor,....) с полчаса просканить а потом распарсить лог (здоровый правда будет

)
или на каждой машинке запустить что-то типу currports, process explorer,..... - глянуть сетевую активность