説明/参照:
説明

既定でドメインの管理者に加えて、グループポリシー作成者所有者のメンバーはグループポリシーを作成する権利を持ちます。ユーザーまたはグループがGPOを作成できるようにする場合は、グループポリシー作成者の所有者グループにそのパスを含めます。
ただし、グループポリシー管理の導入以来、GPOを管理するための権限を委任するための他のより細かい方法があります。したがって、他のグループまたは個々のユーザーでも、これらの権限を持つことができます。この目的のため、それぞれのドメインの下にある[グループポリシーオブジェクト]フォルダを開きます。
タブの下には、GPOを作成する権限を持つすべてのグループとユーザーの一覧が表示されます。この権限を付与された追加のユーザーを追加することができます。ユーザーがGPOを作成する権利をどのように取得しても、編集または削除のみが可能で、自分で作成したものです。したがって、彼は拒否されているため、既存のグループポリシーを変更したり、一般的にGPOをOUにリンクする可能性があります。これらの作業のためには、ユーザーは個別に権限を与えなければなりません。
GPOをリンクする権利は、回答Bで説明したように、ユーザーに付与することができます。
参考文献:https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2- and-2008 / cc755086(v = ws.11)