Isso porque as Políticas de Grupo são aplicadas com base em onde o objeto de usuário existe não em nenhum grupo em que o usuário esteja. Esse é um dos aspectos mais confusos dos Objetos de Política de Grupo. Diz grupo no nome, obviamente deveria se aplicar a grupos certo? Não, pelo menos não sem trabalho extra. Para que o GPO seja aplicado a um usuário, ele deve ser definido em uma unidade organizacional no caminho do usuário até a raiz do domínio.
Para defini-lo de modo que a participação em grupo realmente force o aplicativo de GPO, há um procedimento para isso:
link
Isso funciona de forma um pouco diferente, pois é necessário aplicá-lo a todos, mas você o configura para que apenas membros de um grupo específico o executem. Então, você o configuraria na unidade organizacional do usuário e somente os membros do grupo configurado o obteriam.