Buenos días juan.carril. Gracias por la información pero seguramente no me explicado bien. Lo que me comentas es para dar acceso al usuario al DC. Esto ya lo tengo funcionando mediante un grupo de usuarios que he creado para acceder al DC. Lo que quiero hacer es aplicar una GPO que deniegue por ejemplo el acceso al Panel de Control, Herramientas administrativas, redireccionar escritorio, etc etc. Tengo la GPO creada, con la opcion "Configruacion de equipo ==> Directivas ==> Plantillas administrativas ==> Sistema ==> Directivas de grupo ==> Modo de procesamiento de bucle invertido de la directiva de grupo de usuario" con la opción activada a “sustituir”. He probado también con la opción de “combinar” y tampoco. Me deniega la GPO por filtrado de seguridad. La tengo que se aplique al grupo que yo he creado para que se conecten al servidor y a más a más al grupo Usuarios del dominio. No consigo que se aplique la GPO al Domain Controler.