Como funciona GPO no Active Directory

Olá pessoal, beleza?

Estou implementando no meu trabalho um servidor com AD, instalei o UCS como alternativa, porém para configurar os usuários e GPOs tenho um pc com windows que instalei as ferramentas de RSAT e estou configurando.

Já criei algumas GPOs e muitas estão fluindo perfeitamente, porém quando tentei configurar o filtro de segurança de uma GPO removendo o “Authenticated Users” para adicionar o grupo de usuários que desejo que a GPO esteja ativa tive um problema.

Quando acesso uma máquina com um usuário do grupo que adicionei no filtro de segurança e executo gpresult /r diz que a GPO foi “Negada (segurança)”, com algumas pesquisas vi que precisa adicionar o computador ao filtro também, mesmo a GPO contendo apenas Política de usuário, quando adiciono dá certo, porém quando adiciono um grupo que contém o computador não dá certo e fica inviável adicionar computador por computador a GPO.

Alguém pode me ajudar? Não entendo absolutamente nada de AD e isso está acabando com minha sanidade.