Sim, você pode usar os Grupos restritos da Política de Grupo para fazer isto. A interface fornece opções para pesquisar grupos de domínios e inserir nomes de grupos que não são de domínio.
Nesta imagem, os usuários locais "administrator" e "isc" são incluídos junto com os grupos de domínio FCSD. Observe que os nomes não são verificados na origem do computador local, você deve garantir que os usuários existam.