Bonjour,
Pour ce qui est du droit de joindre un poste sur le domaine, il faut aussi savoir que par défaut, tout utilisateur en dispose, mais toutefois l'opération est limité à 10 jonctions.Cette limitation est levée si l'utilisateur est ajouté à un groupe d'administrateurs possédant le droit de jonction illimité.
C'est un choix de Microsoft dans le cadre du BYOD, afin que chaque salarié puisse joindre lui-même son ordinateur personnel sur son domaine d'entreprise, sans qu'il y ait besoin de lui donner des droits ou de passer par son service informatique.
Dans le cas d'une délégation, que les personnes la recevant puissent déjoindre/rejoindre des postes au domaine c'est plutôt un avantage, elles seront plus autonomes : déjoindre et rejoindre un poste fait partie des manipulations simple qui permettent de résoudre pas mal de petits soucis d'ouverture de session, de GPO ou autres.
Personnellement je vois aucune justification à enlever ce droit, surtout à des personnes de confiances à qui on délègue des pouvoirs.