Você parece estar no caminho certo.
O processamento de loopback é o que você precisa usar. O processamento de loopback permitirá, muito simplesmente, vincular o GPO de configuração do usuário a uma UO que contenha computadores e fazer com que a configuração do usuário se aplique a usuários nesses computadores.
Não sei por que você está usando a filtragem de segurança da política de grupo. Isso significa que você vinculou o GPO a um nível superior ao nível em que deseja aplicá-lo.
Então, para fazer isso funcionar:
-
Na UO do computador de destino, crie um GPO chamado 'Ativar processamento de loopback' e configure
Configuração do Computador \ Políticas \ Modelos Administrativos \ Sistema \ Diretiva de Grupo \ Modo de processamento de loopback da Diretiva de Grupo de Usuários > Ativar, modo: mesclar
-
na UO do computador de destino, crie um GPO chamado 'IE Proxy Server' e configure
User Configuration\Preferences\Control Panel\Internet Settings\ <set required proxy settings>
-
Opcionalmente, configure outro GPO nessa OU para impedir que os usuários alterem as configurações de proxy usando
Computer Configuration\Administrative Templates\Windows Components\Internet Explorer\Internet Control Panel\Disable the Connections page
Você não deveria ter que usar filtragem de segurança.
Desde que esses GPOs sejam vinculados APENAS à UO em que os computadores nos quais você deseja usar um servidor proxy, isso funcionará e, em computadores de outras UOs, os usuários não obterão essas configurações de proxy.