Отдельные OU в корне для всех типов объектов, которые отдельные у подразделений.
Например:
Groups
Servers
Clients
Users
Admin
В каждой OU отдельные sub-OU для каждого филиала.
Это самая простая структура для назначения GPO - глобально на все серверы\юзеров\компьютеры или на серверы\юзеров\компьютеры одного филиала и т.п.
Внутри Admin - админские аккаунты, группы, сервисные аккаунты и т.п. Можно также по филиалам разнести внутри.
А AD Sites - как вам уже сказали - это деление для контроллеров домена и зоны их обслуживания.