Estou tentando obter alguns esclarecimentos sobre como os GPOs locais funcionam na janela 10. De acordo com a página Configurar configurações de política de segurança da Microsoft
Você deve ter as permissões apropriadas para instalar e usar o Microsoft Management Console (MMC) e para atualizar um Objeto de Diretiva de Grupo (GPO) no controlador de domínio para executar esses procedimentos.
A impressão que tenho disso é que uma política de domínio é necessária. Caso contrário, por que um administrador precisaria de permissões de domínio?
O computador em questão não está associado a um domínio. O GPO local ainda será aplicado ou depende de uma política de nível de domínio antes que a política local entre em vigor?
Esse parágrafo (e o que você citou) não faz uma distinção muito clara entre os dois cenários e pode levar algumas pessoas a supor que ambas as condições precisam ser atendidas.
Se você estiver fazendo isso em um computador que não é ingressado no domínio (como no seu caso), precisará de direitos de administrador local no computador em questão. Nenhum direito de domínio é necessário ou obrigatório (naturalmente porque o computador não é ingressado no domínio.
Faça logon no computador com uma conta de usuário que seja membro do grupo de segurança Administradores local e inicie o editor de Diretiva de Grupo local para fazer as alterações desejadas. As alterações feitas serão aplicadas ao computador.