Цитата ДмитрийFefilatyev:
Подскажите где я мог ошибиться, единственное после создания новой политики отредактировал кому она применяется оставил только одну группу пользователей остальное все удалил. »
|
Зря.
В свойствах безопасности политики откройте окно "Дополнительные" и верните правила безопасности "по-умолчанию".
Затем в этом же окне во всех разрешениях для "Прошедшие проверку"
измените имя участника безопасности на вашу группу.
Именно так, потому что простое окно настройки ACL почему-то не позволяет задать все необходимые полномочия.
Системные полномочия ("system", "контроллеры домена" и т.д.) удалять не надо