Поскольку это домен Active Directory, выполните поиск полностью определенных DN в атрибуте Отличительное имя:
(|(distinguishedName=CN=Lisa,OU=ResourceUsers,DC=example,DC=com)(distinguishedName=CN=Scott,OU=ResourceUsers,DC=example,DC=com)(distinguishedName=CN=Anya,OU=ResourceUsers,DC=example,DC=com))
Или, если возможно, добавьте в группу всех действительных пользователей и найдите людей, которые являются членами группы (это избавляет от необходимости корректировать ваш запрос LDAP при каждом добавлении / удалении пользователя) - добавьте учетную запись в группу, и они будут отображаться в вашем запросе, удалить кого-то из группы, и они исчезнут из набора результатов.
(&(memberOf=cn=MyGroupName,ou=OUForGroups,dc=example,dc=com))