A conexão com a máquina é a única maneira de gerenciar grupos locais na máquina, independentemente do método de gerenciamento (powershell, MMC, vbscript ... etc). Se a máquina estiver em um domínio, você deve ter um grupo local que contém um grupo global de domínio que contém as contas do AD que você deseja.