Я не вижу никакого короткого способа сделать это - например, что-то, что поместится в одну строку "естественно" (вы всегда можете просто сделать это вместе, если действительно хотите, изкурс). Трудная часть, кажется, получение доменного SID;как только вы это сделаете, создать известный SID группы «Пользователи домена» достаточно просто. Ниже используется учетная запись компьютера для этого;код может быть сокращен, если вам позволят предположить, что пользователь домена запускает это.
$qualifiedComputerName = [DirectoryServices.ActiveDirectory.Domain]::GetComputerDomain().Name + "\" + [Environment]::MachineName + "$"
$computerAccount = [Security.Principal.NTAccount]::new($qualifiedComputerName)
$domainSid = $computerAccount.Translate([Security.Principal.SecurityIdentifier]).AccountDomainSid
$domainUsersSid = [Security.Principal.SecurityIdentifier]::new("AccountDomainUsersSid", $domainSid).Value
Add-LocalGroupMember -Group "Direct Access Users" -Member $domainUsersSid -Verbose