pour ton histoire d'utilisateur locaux c'est normal qu'ils ne soient pas répliqués, c'est by design
pour ton truc de gpo on te l'a mis plus haut il faut que tes utilisateurs ou machines soient dans un OU et que tu appliques la gpo (la link) à cette OU. L'histoire de utilisateurs authentifié on s'en fou (enfin pour commencer).
Après sur les machines clientes soit tu attends, soit tu redémarres soit tu fais un gpupdate /force