Sua situação é o caso de uso perfeito para LAPS (Solução de senha de administrador local) .
É uma ferramenta gratuita da Microsoft para gerenciar automaticamente as senhas dos administradores locais nas máquinas Windows associadas ao domínio e mantê-las armazenadas no AD para que você possa consultá-las sempre que precisar delas. Há um número de guias lá fora para configurá-lo. Mas, se bem me lembro, consiste principalmente em fazer com que o agente seja implantado (factível via implantação de software GPO) e configurar algumas configurações de política de grupo que dizem ao agente com que frequência rodar a senha.