Basicamente, por padrão, um administrador de domínio pode fazer qualquer coisa em computadores dentro do domínio. Isso pode incluir qualquer um ou todos os itens a seguir:
Administrar usuários de domínio e computadores : os administradores de domínio podem adicionar e remover usuários e computadores do domínio. Com o SBS, você deve fazer isso a partir do Windows SBS Console para que possa configurar vários outros serviços, como o Exchange.
Administração local : o grupo "Administradores do domínio" do domínio é adicionado ao grupo Administradores local em todos os servidores e estações de trabalho adicionados ao domínio. Portanto, um membro dos administradores de domínio é um administrador em todos os computadores associados ao domínio. Isso significa que eles também são responsáveis por configurar serviços como o Exchange Server, o IIS, o SharePoint, o SQL Server etc. (ou delegar a responsabilidade pela configuração desses serviços).
Política de grupo : os administradores do domínio podem criar políticas de grupo e adicioná-las às UOs. Isso permite o gerenciamento centralizado dos direitos do usuário e das configurações do computador. A política de grupo pode controlar itens como direitos de logon do usuário, acesso a programas e a capacidade dos usuários de alterar determinadas configurações. A política de grupo também pode gerenciar a instalação de software em computadores de domínio e ativar a atualização automática.