Os grupos de computadores são úteis quando certas coisas locais do SYSTEM acontecem e você deseja que esses eventos afetem os recursos fora da máquina, como o registro de instalações de software enviadas pelo GPO em um local central. Se você tiver um grupo de máquinas que está fazendo as instalações e definir esse grupo de máquinas para permitir gravações no diretório de log, essas instalações de software serão registradas centralmente.
O mesmo vale para um script de inicialização. Se você estiver coletando dados nesse script e quiser soltar os arquivos em algum lugar central, um grupo de máquinas é útil para isso.
A coisa a ser lembrada é que os usuários não herdam nenhum priv da máquina na qual efetuam login. AD considera-os duas entidades separadas. Isso pode ser bom e ruim dependendo do que você está tentando fazer, mas você precisa se lembrar disso.