Solução alternativa
Não há como fazer o que você quer. Se você fosse tentar de qualquer maneira, você seria saudado com a seguinte mensagem de erro:
No mapping between account names and security IDs was done.
Contanto que a concessão de acesso a todos seja aceitável, você pode usar o comando icacls
dessa forma, alterando as permissões conforme necessário:
icacls "file or folder" /grant:r *S-1-1-0:F
O identificador S-1-1-0
é atribuído ao grupo Todos incorporado, que inclui todas as contas de usuário e convidado. Isso significa que você não precisa se preocupar com diferentes SIDs.