Ich habe die Ursache gefunden, aber noch keine Lösung.
Bei Domänenbeitritt wurden unter Computer\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa zwei DWORDs, "RunAsPPL"=2 und "IsPplAutoEnabled"=1 erzeugt, die die LSA protection einschalten.
Dadurch bekommt derzeit der SuRun Dienst einen Token nicht, den er braucht, um Prozesse im Benutzerkontext zu starten.
Bin dran, das zu beheben.
Unter Windows 11 genügt es, beide DWORDs auf 0 zu setzen und SuRun läuft.
Das ist aber eine schlechte Lösung, da man dadurch die LSA Protection aufhebt.
Unter Windows 10 auf meinem "Heim-PC" scheint der Prozess irreversibel.
Schaltet man die LSA Protection ein, funktioniert SuRun nicht mehr und das Setzen der Registry Einträge auf 0 schaltet die LSA Protection nicht wieder aus.