Если вы используете графический интерфейс AD Users and Groups для создания запроса, вы ограничены 464 символами. Если вы используете dsquery из командной строки, вы не ограничены 464 символами. Я не знаю верхних границ длины фильтра в dsquery, но я предполагаю, что это соответствует спецификации LDAP.