Die Default Richtlinien lässt man immer in ruhe. Vor allem die Default Domain Controller.
Wie kommen die Benutzer denn an diese GPO? Die ist nur mit den Domain Controllers verknüpft.
Wenn du eigene GPO's willst erstellst du dir neue. Diese verknüpfst du mit der passenden OU (ich hoffe du hast auch keine eigene OU für die Benutzer erstellt sondern meinst die vorgefertigte OU) und kannst in den Sicherheitseinstellungen konfigurieren, für welche User die GPO greift und wer diese bearbeiten kann.