Se os serviços que estão interagindo com o Active Directory forem todos (ou principalmente) da Microsoft, você não deverá ter nenhuma interrupção. Os produtos da Microsoft saberão como encontrar dinamicamente as contas, para que sua reestruturação seja transparente para o seu ambiente operacional. Outros produtos que se ligam (via LDAP, por exemplo) a um alto nível de seu diretório e fazem pesquisas de subárvore também não devem ser afetados, dependendo de como eles são vinculados.
O que você deve procurar são outros serviços que podem usar o Active Directory (novamente, via LDAP ou similar) e ter ligações codificadas para objetos de contêiner (OUs) de nível inferior ou objetos em nível de folha (contas, grupos etc.) ) ao procurar por objetos no diretório. Sua reestruturação fará com que essas pesquisas falhem.
Por exemplo, usamos uma plataforma de banco de dados não-MS que, sim, vincula-se ao AD para autenticação do usuário. No entanto, ele mantém seu próprio banco de dados interno de usuários e temos que associar o ADsPath absoluto a cada conta de usuário ao criar logins para este sistema. Quando uma conta de usuário passa para uma unidade organizacional diferente, a autenticação desse usuário é interrompida até que atualizemos a conta com o novo ADsPath.
A pesquisa automática por esses serviços não é trivial, portanto, se você os tiver, é altamente recomendável manter um inventário de aplicativos / serviços que se conectam ao AD.