Чтобы получить включенных пользователей, вы должны проверить атрибут userAccountControl и, в частности, его второй бит, который соответствует флагу ACCOUNTDISABLE. MS KB 305144 .
Это можно сделать с помощью фильтра LDAP следующим образом:
(!(userAccountControl:1.2.840.113556.1.4.803:=2))
Проверьте эту статью о Фильтрация по битовым полям , чтобы узнать, как это работает.
Также вы должны знать, что учетные записи компьютеров наследуются от типа пользователя, поэтому вы должны добавить условие в свой фильтр, чтобы отфильтровать их. Вы также можете проверить бит для флага NORMAL_ACCOUNT (512), чтобы отфильтровать другие виды учетных записей.
Я не знаю, что вы подразумеваете под активными пользователями, поэтому не могу вам помочь.