In Active Directory gibt es keine echte Partitionierung des Verzeichnisses. Wenn Sie eine Teilmenge von Benutzern erstellen möchten, die sich unterschiedlich replizieren, benötigen Sie eine neue Domäne mit eigenen Domänencontrollern.
Das bedeutet, dass Ihr Domänencontroller (wie Sie einen Active Directory-Server nennen) in jeder geografischen Region wahrscheinlich eine vollständige Kopie aller Benutzer besitzt. Wenn dies nicht der Fall ist, ist jede geografische Region eine eigene Domäne.
Daher sollte Ihre Abfrage auf allen DCs funktionieren, vorausgesetzt, es handelt sich um eine einzelne Domäne. Wenn nicht, versucht die Abfrage, die Domänenstruktur zu durchqueren, und benötigt für eine LDAP-Abfrage Netzwerkzugriff auf die anderen Domänencontroller.
In Ihrem Fall handelt es sich tatsächlich um die Suchbasis, nicht um den Filter, um den Sie sich am meisten Sorgen machen müssten. Wo beginnt die Suche? Wenn es geografisch getrennte Domänen gibt, möchten Sie in den entsprechenden Containern pro Standort suchen.