Это работает так по трем причинам:
Групповая политика разработана с учетом «выталкивания» из контроллера домена Active Directory. Машины не предназначены для управления политикой обратно на контроллер домена.
Понятие политик и Active Directory было разработано в то время, когда коммутируемые соединения были очень распространены, а широкополосные - нет. Чтобы изменения в реестре для зеркального отражения на контроллере домена в этой ситуации, вероятно, потребляли бы очень ограниченную полосу пропускания, и в ситуациях, когда системы только изредка общались с контроллером домена через сеансы удаленного доступа здесь, и не было ничего неслыханного в NT4 дней я верю.
Вы, вероятно, заметили, что многие политики имеют параметр «Не настроен», «Включен» или «Отключен». Групповая политика имеет параметр «Не настроен», чтобы локальный параметр не затрагивался политикой. В частности, это означает, что вы, приложение или локальный администратор можете изменить соответствующие записи реестра, и политика не изменит их. Возможно, вы не захотите контролировать каждый аспект системы с помощью политики.
Таким образом, локальный реестр и групповая политика не синхронизируются с машиной-> AD по замыслу. Локальная групповая политика gpedit.msc
работает так же, даже если она не синхронизируется ни с одним контроллером домена.