Standardně se to samozřejmě hází do default OU Computers.
To ale nic nebrání tomu přidat nějaké skupině (uživateli) právo create/delete computers nad daným nebo jiným OU (a případně další práva).
K tomu opravdu pak nemusíš být domain admin.
Každý uživatel s dostatečným oprávněním si pak může přes ADUC (nebo powershellem, cest je více) smazat/vytvořit/resetovat svůj computer account a pak provést rejoin computeru do domény. I to přidání computeru do domény, změna dns suffixu apod. má svoje práva která se aplikují na dané OU. Domain admin tak ty práva deleguje a o nic se nemusí starat.