Acho que a melhor maneira de fazer isso seria usar o modo de política de loopback. Depois que a política padrão do computador for aplicada, a política de usuário padrão será aplicada, o loopback aplicará OUTRA política genérica de usuário sobre a definição definida no nível do computador.
Isso permite que você forneça uma política de usuário "genérica" no nível do computador que é aplicado independentemente do usuário fazer login.