Minha solução para esse problema foi criar um grupo local de domínio (como você fez), adicionar os usuários desejados do domínio pai ao grupo local de domínio filho e usar a diretiva de grupo para adicionar esse grupo aos administradores locais. grupo de todos os computadores no domínio filho.