Muito bom. Eu consigo automatizar tarefas do AD, como criação de usuários já colocando eles nos grupos, pelo PowerShell?

sim, se você já possui o active directory instalado na estação, basta usar os modulos do que já vem com o ad. o comando que você está procurando é Add-adGroupMember -identity GRUPO -members LOGINDOCLIENTE é possível fazer todas as operações do Ad com o powershell.