Vielen Dank für deine schnelle Anwort.
Zu der Bemerkung mit Pull.
Auf einem zentralen Server, wo die Dokumente entstehen, erhalten alle Dokumente immer die genannten Leserfelder und dann noch einen globalen Wert */O=... mit dem Organisationsstufen dieses Servers (oder ggf. auch einer Rolle).
Von diesem Server sollen die einzelnen Server verschiedener Firmen nur ihre betreffenden Dokumente abholen, also mit Pull läuft die Replikation auf den Servern der Firmen und sie können auch nur ihre Dokumente lesen und zu sich holen. Wenn die Replikation andersherum wäre, würde der zentrale Server doch mit Push alle Dokumente an die Server in den Firmen replizieren, da er über den globalen Leserfeld-Wert ja alle Dokumente lesen kann. In den Firmen wären dann über deren Organisationsstruktur trotzdem nur die eigenen sichtbar?
Oder liege ich da falsch.