Ja das ist eine gute Frage
Ich habe die ursprüngliche Richtlinie nicht konfiguriert und möchte an dieser auch nichts ändern.
Daher habe ich nach einer eleganten umgeungsvariante gesucht.
Nun ja ich habe was gefunden, dass funktioniert hätte:
Proxy Settings Per Machine in Computer Configuration
/ Admin Templates / Windows Components / Internet Explorer auf Enabled setzen. Danach hätte man aber noch diverse Registry anpassungen machen müssen. Zu Aufwändig.
[URL="http://www.windowsitpro.com/article/tips/jsi-tip-10097-how-do-i-override-the-users-proxy-entries-on-a-specific-computer-.aspx"]
Jetzt habe ich eine Sicherheits Gruppe erstellt und User-Accounts hinzugefügt, die nicht ins Internet dürfen. Und dann das GPO auf Alle User gelinkt aber beim Security Filtering explizit nur die Gruppe mit denen Usern die kein Internetzugang haben dürfen ausgewählt.