Temos duas políticas de bloqueio de tela no editor de GPO dos controladores de domínio.
1 aplica-se a "usuários autenticados" para afetar todos os usuários no domínio, conforme pretendido. Não é aplicado. Define o bloqueio do ecrã para 15 minutos. Tudo funcionando bem.
2 se aplica a usuários específicos, eu sou a equipe de vendas, através de filtragem de segurança. Eles querem um tempo maior antes que a tela seja bloqueada. Assim, a segunda política define o bloqueio para 30 minutos. Isso é imposto, portanto, ele substituirá a política 1 dos usuários na filtragem de segurança.
Agora, isso está funcionando perfeitamente nos PCs com Windows 7. 100% como pretendido.
No entanto, no Windows 10, a política 1 está sendo aplicada, mas a política 2 não é importante, apesar de ser aplicada. Ao verificar o GPresult, ele está realmente aplicando ... o que é confuso
Eu descartei itens ADMX incompatíveis, pois as duas políticas estão usando as mesmas configurações e políticas, as únicas diferenças são o período de tempo e o fato de que a política 2 é aplicada.
Eu esperava que alguém fosse capaz de aconselhar. E não, infelizmente ter uma política definida para 30 minutos para todos não é aceitável para o meu chefe.
EDITAR
Estou usando os modelos do Windows 10 admx mais recentes, sim, e esqueci de mencionar que essas duas políticas estão vinculadas no nível do domínio.