Respuestas:
Esto es de hecho posible. :)
Las posibilidades incluyen "Grupos restringidos" :
Esta característica le permite, como administrador, configurar membresías grupales en los equipos cliente o servidores miembro. Puede agregar cuentas de usuario a grupos en máquinas cliente que están dentro del alcance de la política
O tal vez, las preferencias de directiva de grupo "Grupo local" :
La tarea inicial de asegurar el grupo de Administradores local es garantizar que el usuario ya no sea miembro del grupo. Esto es más fácil decirlo que hacerlo, ya que la mayoría de las compañías han configurado la cuenta de dominio del usuario para ser miembro de este grupo en la instalación de la computadora del usuario.
... Como solución perfecta, puede utilizar el Grupo local - Preferencia de política de grupo para realizar la tarea dentro de los 90 minutos posteriores a su implementación.