Никак не могу понять. Когда нам надо посмотреть результат политики на машину, а не только на юзера, почему надо запускать CMD от им Администратора? Какие при этом учетные данные надо указывать? Например,
я указываю domain admins учетку и мне показывается политика уже на эту domain admins уч запись. Бредятина. Ведь мне надо посмотреть, какая политика действует для обыкновенного юзера и на машину на которой он находится.
Фильтрация по объекту пользователь или компьютер используется, когда вы ищите проблему с применением политики к конкретному объекту, и нет смысла выводить всю информацию. Запускать нужно от админа, так как
можете получить ошибку RSOP. Так же запускать нужно от учетной записи, которая может прочитать данные политики, и нет явных запретов на ее чтение в ACL GPO.