Active Directory Benutzer sichtbar für alle
Wer damit nicht zufrieden ist (zB in einer gehosteten Sharepoint-Umgebung), dass via People Picker alle Benutzer aus dem Active Directory sichtbar sind, kann mit dem stsadm-Tool den Picker so eingrenzen, dass nur Benutzer gefunden werden, die zur Site Collection gehören:
stsadm -o setproperty
-propertyname peoplepicker-onlysearchwithinsitecollection
-propertyvalue {Yes | No}
[-url] <URL>
Leider kann man nicht weiter eingrenzen - also auf Site-Ebene - das hätte ich jetzt gebraucht.
Dokumentation auf Technet (englisch)

