Windows2003サーバーをActiveDirectoryとして使用し、Windows7をステーションとして使用しています。通常のドメインユーザーにローカルマシンの管理者権限を持たせる必要があります。ドメインユーザーをローカル管理者グループに追加しましたが、ローカル管理者としてのフルアクセス権がありません。
ワークステーションでドメイン管理者としてログインし、
net localgroup Administrators /add DOMAIN\USER
これにより、ドメインユーザーはそのワークステーションの管理者のみになります。