Így állítom be:
* Csoport: GRP1
* Felhasználó: user1
* user1 tagja a GRP1-nek
* új GPO: Felhasználói beállítások/Felügyeleti Sablonok/Rendszer/Nem futtatható programok...
(engedélyez, majd beállít: cmd.exe v. amit akrunk)
* az új GPO-ban a Biztonsági Szűrés: "Authenticated Users" helyett csak a GRP1 csoportra állítom át.
* új GPO link létrehozás a mydomain.local alatt a GPO-ra és "érvénybe léptetve".
Na ez Win10 alatt nem hajtódik végre, ugyanezen a tartományon egy Win7-en viszont igen (ugyanazzal a userrel!).
update:
a "Biztonsági Szűrés"-ben hozzáadtam a "Domain Computers"-t, ahogy írtad, akkor jó lett. Köszi! :)
Bár érdekesen működik. A cmd és cmd.exe-t keresve W10-ben nem engedi futtatni, de ha beállítok egy calc.exe, akkor azt csak calc.exe-ként nem engedi futtatni. Ha calc-ra keresék és futtatni akarom, akkor elindítja... :) érdekes.