No AD Users & Computadores, você encontrará um campo 'Gerenciado por' para cada objeto de computador. Você pode adicionar a conta do AD do usuário a esse campo e usá-lo para identificar o proprietário da estação de trabalho.
Pelo que entendi, não há permissões extras concedidas adicionando um usuário ao campo "Gerenciado por". Está lá apenas para manter um registro.
Outra maneira que empreguei é padronizar o campo 'Descrição' para que ele contenha um conjunto consistente de informações. Por exemplo, no campo de descrição de um computador, você poderia ter:
Desktop, Brisbane, Dell Optiplex 720, Fred Bloggs, 01-02-2007
A partir disso, analisar e extrair um local, tipo de computador, modelo, nome de usuário ou data de compra é bem simples. Você também pode fazer com que seu script de logon copie as mesmas informações no campo de descrição da máquina do sistema operacional.
Uma outra opção - o AD permite estender e aprimorar seu esquema, como outros bancos de dados. Você pode usar isso para adicionar campos personalizados . Isso é um pouco mais complicado, e você corre o risco de violar a regra 'não mexa nos padrões, a menos que você não tenha escolha' na administração da rede.