Desafortunadamente, con la naturaleza modular de los controladores de extensión de directivas de grupo, no creo que encuentre una herramienta mejor que la Consola de administración de directivas de grupo para hacer lo que busca.
Su ruta más fácil será usar una computadora unida al dominio para ejecutar GPMC y examinar / exportar los GPO. Por supuesto, si hay GPO a los que se han modificado sus permisos predeterminados, es posible que no tenga acceso a ellos con sus credenciales para auditarlos.
Dado lo fácil que sería hacer lo que desea con GPMC en una computadora miembro del dominio, diría que debe buscar eso. Si tiene problemas, lo abordaría como un problema "político" / de gestión y no como un problema técnico. GPMC es la herramienta adecuada para el trabajo, y si se espera que haga el trabajo, debe tener acceso para hacerlo. Lo mismo ocurriría con el acceso a los GPO a los que sus credenciales de dominio podrían no tener acceso.
Si no puede obtener acceso a una computadora miembro del dominio que ejecuta GPMC, su siguiente mejor alternativa (pero no deseable) sería tener un administrador que respalde todos los GPO y le dé la copia de seguridad. Puede importar esa copia de seguridad en otro dominio de AD que controle y audite los GPO allí. El problema con esa estrategia es que toda la información de SID en el dominio original será incomprensible para usted en su propio dominio (y se perderá si "asigna" los GPO importados a los usuarios / grupos dentro de su dominio).
GPMC es tu herramienta. Descubre cómo hacer que los "poderes fácticos" te permitan usar la herramienta y podrás hacer el trabajo de manera rápida y eficiente.