Das ist nur dann einfach, wenn auf allen Maschinen dieselben Dienste deaktiviert oder anders konfiguriert werden müssen.
Wenn Du in einer Domäne eine Zahl unterschiedlich zu konfigurierender Rechner hast, bedeutet das, wenn Du's über Richtlinien regeln willst, dass Du Dir mal Gedanken machen musst über die AD-Infrastruktur, weils' wahrscheinlich Dein "Vorgänger" nicht getan hat

.
Entgegen ***'s Absicht ist es so, dass die wenigsten Domänen "MS-konform" geplant und umgesetzt wurden (OU's, Standorte, Richtlinien etc.).
Sowas bei einer produktiven Domäne nachzuholen kostet immens Zeit- die hat der Admin eher selten.