Como primeira etapa, verifique se o conjunto de diretivas resultante (RSoP) está mostrando a configuração como sendo aplicada. Caso contrário, o RSoP deve fornecer as ferramentas para rastrear o motivo.
Supondo que o RSoP mostre que a configuração deve se aplicar, mas ainda não é, você pode habilitar a depuração detalhada da Diretiva de Grupo e filtrar o log de eventos. Crie um valor REG_DWOORD "RunDiagnosticLoggingGlobal" em "HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows \ CurrentVersion \ Diagnostics" e defina-o como "1" em um dos computadores afetados.
Na minha experiência, os problemas com o aplicativo de Diretiva de Grupo quase sempre se resumem a filtragem de segurança não intencional (ou outro problema relacionado ao escopo) ou outro GPO com uma configuração "conflitante" com "precedência".