O Windows está usando o SID para objetos protegíveis. Os objetos incorporados definiram SID = link para que você possa usá-los durante a verificação de versões localizadas.
Você também pode usar a seguinte abordagem > link Exemplo no PS:
$currentUser = [Security.Principal.WindowsIdentity]::GetCurrent()
(New-Object Security.Principal.WindowsPrincipal $currentUser).IsInRole('
[Security.Principal.WindowsBuiltinRole]::Administrator)
[ link
Em relação aos nomes das políticas = você pode, por favor, compartilhar um exemplo do que você está realmente tentando fazer?