на сколько вы быстро сможете ответить какими доступами в конечных системах обладал сотрудник 7 месяцев назад, кто доступы согласовал и работая только с AD?
ад в компании может быть не один, может быть куча доменов, не факт что надо доверие между ними организовывать. в этом случае один домен никак не будет управлять другими доменами