Если группа «Домен» является частью группы локальных администраторов, то по замыслу все пользователи в этой группе доменов являются локальными администраторами и имеют все необходимые права и привилегии. Таким образом, этот блок кода все еще применяется.
Необходимо явно проверить назначенные права и привилегии пользователя. Для этой встроенной функции нет командлета, поэтому для нее нужно написать код. Чтобы увидеть свои права и привилегии, вы можете просто использовать старый добрый whoami.exe ...
whoami /priv
# Results
<#
PRIVILEGES INFORMATION
----------------------
Privilege Name Description State
============================= ==================================== ========
SeShutdownPrivilege Shut down the system Disabled
SeChangeNotifyPrivilege Bypass traverse checking Enabled
SeUndockPrivilege Remove computer from docking station Disabled
SeIncreaseWorkingSetPrivilege Increase a process working set Disabled
SeTimeZonePrivilege Change the time zone Disabled
#>
... и сравнить его со списком привилегий Windows, который обычно используется для действий администрирования.
Запуск этого удаленно от имени вошедшего в систему пользователя не может быть выполнен с помощью PowerShell изначально, это Windows Граница безопасности и, таким образом, вам понадобится что-то вроде PSExe c. exe из MS SysInternals, чтобы попробовать это.