Ricapitolando:

1-lavoro su un gruppo, non sui singoli utenti.
2-l'amministratore NON lo aggiungo al gruppo (pariamoci il cu..).
3-accesso NEGATO alla cartella GroupPolicy per l'amministratore; consentito al gruppo con policy


[supersaibal]Originariamente inviato da seclimar
fai un gruppo esempio:
GRUPPO_CON_POLICY
questo e' l'unico gruppo che puo' leggere e scrivere le policy
[/supersaibal]
Cosa intendi per "scrivere le policy", impostare le limitazioni? Dovrebbe rimanere una prerogativa dell'amministratore, o sono fuori strada?

Secondo te è possibile fare in modo che due gruppi siano soggetti a limitazioni differenti (es. gruppo A apre il pannello di controllo, il gruppo B invece no)?

Resisti ancora un po'...