Die GPO werden für lokale Benutzer trotz der Loopback Einstellung nicht gezogen. Das ist kein Bug, sondern by Design. Mit ein paar Tricks kann man eine Gruppenrichtlinie trotzdem lokal ausrollen, ohne die Einstellungen manuell vornehmen zu müssen.
1. Gruppenrichtlinie identifizieren
In der Gruppenrichtlinienverwaltung die ID der Gruppenrichtlinie (Reiter Details) notieren
2. Gruppenrichtlinie kopieren
Unter
C:\Windows\SYSVOL\
die Gruppenrichtlinie anhand der ID identifizieren, den Inhalt aus dem Ordner kopieren.
3. Lokale Computerkonfiguration
Die lokale Computerkonfiguration wird unter C:\Windows\System32\GroupPolicy gespeichert. Einfach den kopierten Inhalt dort einfügen.
4. Lokale Benutzerkonfiguration
Die lokale Benutzerkonfiguration wird unter einem Unterordner von C:\Windows\System32\GroupPolicyUsers gespeichert. Genauer gesagt entspricht der Name des Unterordners der SID des Benutzers. Um hier einen Ordner mit dieser SID von Windows anlegen zu lassen kann man die MMC starten, Gruppenrichtlinienobjekt-Editor wählen, hinzufügen klicken, in dem aufpeppenden Fenster Durchsuchen wählen, Reiter Benutzer anklicken, Benutzer auswählen, Ok. Nun eine Einstellung in den Gruppenrichtlinien vornehmen, die sowieso vorgenommen werden soll. Dann die unter Punkt 2 kopierten Dateien nach C:\Windows\System32\GroupPolicyUsers unterhalb des Ordners mit der Benutzer SID kopieren.
Fehlende ADMX Dateie, wie z.B. bei Office sollten vorher nach C:\Windows\PolicyDefinitions kopiert werden.