Как упомянуто быстрым и Jeff, я не уверен, была ли это хорошая идея, если вообще возможный.
Я выполнил шаги в учебном руководстве, связанном ниже, до сих пор это, кажется, работало отлично, хотя я рекомендовал бы брать резервное копирование перед попыткой его...
http://echenh.blogspot.com/2010/04/how-to-upgrade-ubuntu-server-904-to-910.html
Может быть, у вас нет прав на чтение информации о членстве в группе (или других атрибутов?) «Отсутствующих» объектов? Попробуйте
ldapsearch -p 389 -h 10.1.2.1 -D "CONTOSO \ ADReadOnly" -w ************ -b "dc = CONTOSO, dc = COM" -x "(& (objectClass = user) (sAMAccountName = A_MISSING_USERS_SAM)) "*
Вы видите sAMAccountName пропавшего пользователя? Вы видите ЛЮБЫЕ атрибуты? В противном случае у вас, вероятно, есть проблема с разрешениями на чтение атрибутов объекта.
Кроме того, уверены ли вы, что все отсутствующие пользователи находятся в подразделении ContosoUsers
OU?