Não acredito que seja uma cópia exata de Como aplicar as configurações de política de grupo a contas locais específicas no Windows
Quando não há domínio, não há grupos ou usuários compartilhados para todas as máquinas.
Você pode gerar um arquivo de políticas no método descrito e distribuí-lo manualmente.
Outro método é gerar arquivos .reg contendo as modificações equivalentes. este link aponta para a documentação de toda a política de grupo parâmetros e sua chave de registro equivalente. cada configuração pode ser aplicada a usuários ou a toda a máquina - assim você pode escolher entre
- restringindo usuários específicos, mas não o administrador
- restringindo a máquina inteira e desativando essas restrições para o administrador