Не существует такой вещи, как роль читателя в AD из коробки.Возможно, вы смотрите на AD LDS или ADAM?...
ОК, поэтому AD LDS / ADAM не имеет разрешений на чтение (в отличие от AD).Если вы в роли «Читатель», вы можете видеть все в этом разделе.Если вам нужны более детальные разрешения, вы можете использовать что-то вроде LDP для создания этих ACL.