Você pode usar o comando gpresult
em uma estação de trabalho para obter uma lista de políticas aplicadas junto com informações adicionais, como
- Grupos do AD aos quais o usuário e o computador pertencem
- GPOs que foram filtrados e por que
- Qual controlador de domínio foi usado
- etc
Existe também uma opção -v para saída mais detalhada