A política de grupo é provavelmente a razão pela qual isso está acontecendo. A Diretiva de Grupo pode ser aplicada em vários níveis, local, site do AD, domínio do AD, OU. Essa ordem significa que o GPO local é processado primeiro e os GPOs vinculados à unidade organizacional da qual o computador ou usuário é membro direto são processados por último, substituindo as configurações nos GPOs anteriores se houver conflitos. (Se não houver conflitos, as configurações anteriores e posteriores serão agregadas.)
Além disso, existem essencialmente duas versões - computador e usuário. A política do computador é aplicada primeiro e depois a diretiva do usuário quando o usuário faz logon. Verifique as políticas de grupo no reverso dessa ordem para encontrar a política incorreta. A maneira mais simples de ver quais políticas são aplicadas é com o snap-in do RSOP