tm

   С недавнего времени, после выпуска очередного обновления Майкрософтом, изменился состав фильтра безопастности для групповой политики. Распространяется это и на Windows Server 2008, 2012. Теперь для того, что бы GPO применилась, неободимо в фильтр безопастности добавить КОМПЬЮТЕРЫ или ГРУППУ КОМПЬЮТЕРОВ, а в настройках безопастности GPO добавляется группа ПРОШЕДШИЕ ПРОВЕРКУ с правами чтения. Для примера несколько зарисовок:

sec filter

А во вкладке Делегирование Добавляем ПРОШЕДШИЕ ПРОВЕРКУ с правами на чтение:

sec filter deleg

 А вообще, более подробно описано в этой статье и в этой.

Комментарии отключены