AD連携でDomain usersの検索結果を出力

(from osdn.net/users/thepinch)
LDAP認証でADログインは可能になり、グループに基づいて
ロール検索ができ人事などの一部グループが付与されたアカウントは、正しくロール通り検索できるのですが、
一般ユーザはDomain Usersのグループにしか属さず、検索結果が0になってしまいます。
ちなみに人事ユーザも人事フォルダしか検索対象にできません。

新たに全員が属するグループを追加する方法ではなく、
Domain Usersを活かして検索結果を表示する方法はないでしょうか。

アカウントフィルタ:(&(objectClass=user)(sAMAccountName=%s))
memberof属性:memberOf

宜しくお願い致します。

(from osdn.net/users/thepinch)
[自分への返信]
WEB-INF>classes>fessのfessrolesの部分をDomain Usersに
書き換えたりすることで、変化しないのでしょうか。