все неудаленные юзеры домена:
select
userPrincipalName,
cn,
objectSid
from 'LDAP://имя домена'
where objectCategory = 'person'
and physicalDeliveryOfficeName > 0
and (userAccountControl=512 or userAccountControl=66048)
order by name
все доменные группы:
select
userPrincipalName,
cn,
objectSid
from 'LDAP://имя домена'
WHERE objectClass='group'
order by cn
Заросы в ADO квери можно выполнить... или в ADODataSet через ADOCommand