Все что вам нужно это ldap_search:
ресурс ldap_search (ресурс $ link_identifier, строка $ base_dn, строка $ filter [, массив $ attribute [, int $ attrsonly [, int $ sizelimit [, int$ timelimit [, int $ deref]]]]])
первый параметр - это ресурс из ldap_connect, второй - ваш ou в форме
"OU=client,OU=office,OU=Administration,DC=domain,DC=local"
третий - фильтр в форме
"sAMAccountName={$myADlogin}"
и т. Д. *
memberOf содержит DN группы в LDAP, а не DN OU!