Encontrei a resposta depois de examinar os parâmetros do AccessControl mais de perto. Eu não era específico o suficiente para definir a ACL a ser adicionada. Este é o código atual, que adiciona apenas a permissão somente à chave principal;
$AddACL = New-Object System.Security.AccessControl.RegistryAccessRule ("Domain Admins","FullControl","Allow")
Este é o código que permite que a ACL seja definida no nível superior do registro e herda as seguintes:
$AddACL = New-Object System.Security.AccessControl.RegistryAccessRule ("Domain Admins","FullControl","ObjectInherit,ContainerInherit","None","Allow")