Сначала вам нужно выяснить primaryGroupToken из объекта Group. Если вы используете ADSIEdit, вам нужно убедиться, что у вас включен фильтр «Построен», чтобы увидеть этот вычисляемый атрибут. Для пользователей домена primaryGroupToken должен быть 513.
Затем вам нужно найти всех пользователей с primaryGroupID, установленным в это значение. Вот запрос ldap, который вы должны написать, чтобы выяснить всех пользователей, у которых в качестве основной группы заданы пользователи домена.
(&(objectCategory=person)(objectClass=user)(primaryGroupID=513))
EDIT
Вот шаги, чтобы показать primaryGroupToken в браузере LDAP. Я использую LDAP browser 2.6 build 650. Щелкните правой кнопкой мыши свой профиль и выберите Свойства
Перейдите на вкладку Настройки LDAP и нажмите кнопку «Дополнительно».
Добавить дополнительный операционный атрибут primaryGroupToken
Нажмите Применить кнопку и закройте страницу свойств. Теперь вы должны увидеть primaryGroupToken в объекте вашей группы.