Criando usuários como objetos contêineres (supondo que é realmente o que aconteceu, em vez de alterar o atributo de nomenclatura de cn = para ou =, que é basicamente um não-evento) tem algumas vantagens interessantes.
Havia um sistema de PBX (acho que a Nortel, mas não me lembro agora) que, quando usava o LDAP para armazenar usuários e informações do telefone, criava os usuários como objetos contêineres.
Isso quebra todos os tipos de coisas, mas o ganho é que o objeto Usuário pode conter objetos de configuração. Isso permite um agrupamento lógico diferente do que normalmente é tratado.
Em vez de adicionar atributos para configuração ou atribuir a equivalência de participação em grupo a algum objeto de configuração, ele permite armazenar a configuração como objetos.
Eu acho que a Citrix tem uma abordagem onde também faz isso, para armazenar algumas configurações personalizadas.