Frango e ovo, né?
Sério, no entanto, o que você está tentando fazer não é "suposto" ser possível porque o UAC (apesar de ser negado pela Microsoft como não sendo um limite de segurança formal) é uma espécie de limite de segurança.
Em um ambiente de domínio, você deve controlar o Controle de Conta de Usuário da Diretiva de Grupo (a configuração "Controle de Conta de Usuário: Executar todos os administradores no Modo de Aprovação de Administrador" em "Configurações de Segurança \ Diretivas Locais \ Opções de Segurança" na seção do Grupo Política é o que você provavelmente está procurando).
Se você estiver em um ambiente sem domínio, será necessário executar o script em um contexto já elevado. Como diz @womble em seu comentário, você precisará ignorar o UAC para desabilitar o UAC sem chamar o UAC. Um script de inicialização do computador seria um lugar que você poderia executar isso. Para instalá-lo como um script de inicialização, você terá que ser elevado. Você está de volta ao ovo e ao frango.