No Active Directory, não há particionamento real do diretório. Se você precisar criar um subconjunto de usuários, que será replicado de maneira diferente, você precisará de um novo domínio, com seu próprio conjunto de controladores de domínio.
Isso significa que seu controlador de domínio (o que você chama de servidor do Active Directory) em cada região geográfica provavelmente tem uma cópia completa de todos os usuários. Se isso não ocorrer, cada região geográfica será seu próprio domínio.
Assim, sua consulta deve funcionar em qualquer um dos DC, supondo que seja um único domínio. Caso contrário, a consulta tentará atravessar a estrutura do domínio e precisará de acesso à rede para uma consulta LDAP aos outros DCs.
No seu caso, é na verdade a base de pesquisa, não o filtro com o qual você precisa se preocupar mais. Isto é, onde começa a pesquisa. Se houver Domínios geograficamente separados, você desejará procurar nos contêineres apropriados por localidade.