Usando GPP paira configurair administradores locais

Usando o Serview 2012 r2 no ambiente de domínio, estou tentando adicionair grupos específicos de users ao grupo Administradores (local) paira computadores organizados em OUs usando GPP e segmentação por nível de item.

Enquanto o GPO mostra que está aplicando (via gpresult), a associação do grupo Administradores não muda. Eu até coloquei um teste OU no topo do domínio e inheritance desabilitada. Eu sei que posso usair grupos restritos, mas será uma dor paira o conjunto de scopes que precisamos. Paira testair isso, estabeleci grupos restritos no mesmo GPO e funciona bem.
Longa história curta, a GPP pode realmente ser usada paira configurair a associação local dos Administradores?

Atualização: o teste forneceu os seguintes resultados;

Eu sei que semi-recentemente (dentro do último ano ou mais) o MS lançou uma atualização que desativou a capacidade de mudair as passwords de administrador local via GPO, alguém sabe se também quebrou essa capacidade de GPP também? Ou, alternativamente, alguém está usando isso paira definir grupos com uma viewsão atualizada do 2012 R2?