O gerenciamento detalhado de políticas requer o Active Directory. Se você não tem o AD e está apenas configurando políticas localmente, não há nada que você possa fazer. E se você tem 1000 usuários, você realmente deve configurar o AD neste momento.
Se você ainda não fez isso, coloque essa política em um objeto de diretiva de grupo separado (conjunto de regras). Isto é, não coloque coisas diversas na política de domínio padrão. Abra o "Group Policy Management" e use-o para gerenciar os conjuntos de regras.
Depois que você tiver um conjunto de regras de política separado, há várias maneiras de limitá-lo:
-
Se você tiver pastas de anúncios (OUs) separadas para usuários e administradores, basta vincular o objeto de política à pasta apropriada, em vez do domínio inteiro.
-
Se você quiser usar grupos, use "Filtragem de segurança" para atribuir usuários e grupos aos quais o objeto de política deve se aplicar.
Provavelmente, existem outras maneiras no Servidor 2016 ...