Como primeiro passo, verifique se o Conjunto de diretivas resultante (RSoP) está mostrando a configuração como aplicada. Se isso não acontecer, o RSoP deverá fornecer as ferramentas para rastrear o motivo.
Supondo que o RSoP mostre que a configuração deve ser aplicada, mas ainda assim não é possível, você pode habilitar a depuração detalhada da Política de Grupo e filtrar o log de eventos. Crie um valor REG_DWOORD "RunDiagnosticLoggingGlobal" em "NT \ CurrentVersion \ Diagnostics" HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows e definindo-o como "1" em um dos computadores afetados.
Os problemas com a aplicação da Diretiva de Grupo, na minha experiência, quase sempre se resumem à filtragem de segurança não intencional (ou outro problema relacionado ao escopo) ou a outro GPO com uma configuração "conflitante". "