Wpis z mikrobloga

@sophisticated7: https://docs.microsoft.com/en-us/archive/blogs/askds/deploying-group-policy-security-update-ms16-072-kb3163622

Polityki GPO są ściągane z domeny za pomocą kontekstu komputera - nie użytkownika. Authenticated users zawiera w sobie zarówno komputery jak i użytkowników. Jak usuniesz AuthUsers Komputery nie mogą odczytać polityki więc nie ma co zaaplikować. Dodaj do ACL obiekty komputerów z uprawnieniem "Read", a użytkownikom - Read & Apply - powinno pomóc