Se você quer dizer que o seu servidor é um controlador de domínio (DC) do Active Directory, você não pode fazer o que está descrevendo.
Quais seriam os grupos locais nos DCs que estão realmente no domínio. Por exemplo, se você procurar no contêiner Builtin no AD, verá um grupo Administradores. Esse é o grupo de contas com direitos de administrador para os DCs. Cada controlador de domínio não possui seu próprio grupo Administradores, como seria o caso dos servidores membros. O mesmo vale para os outros grupos que você veria em um servidor membro ou autônomo.
Algum software diz especificamente que você não pode instalá-lo em um DC, e esta é provavelmente a razão pela qual uma porcentagem decente do tempo.