GPO's werden nicht korrekt bzw. gar nicht mehr ausgeführt.
Microsoft hat mit dem Patch Day ein wenig an den GPO-Rechten gedreht.
 
Siehe
https://blogs.technet.microsoft.com/askds/2016/06/22/deploying-group-policy-security-update-ms16-072-kb3163622/
https://blogs.technet.microsoft.com/poshchap/2016/06/16/ms16-072-known-issue-use-powershell-to-check-gpos/
http://www.gpanswers.com/never-a-dull-moment-with-group-policy-or-what-to-do-about-ms16-072/
 
Dabei ist zu beachten, dass "Authenticated User" bzw.  "Domain Computers" nicht in die Sicherheitsfilterung eingetragen werden, sondern im Register Delegierung.
 
Die Anpassungen müssen nur dann durchgeführt werden, wenn in der Sicherheitsfilterung "Authenticated User" nicht vorhanden ist. Z.b. wenn in der Sicherheitsfilterung eine Gruppe eingetragen ist.