Когда тестирую машинную политику командой gpoa --loglevel 0 HOST-16$ в лог получаю 2022-02-18 10:32:58.262|[E00030]| Error occured while running dropped privileges process for user context appliers|{"username": "HOST-16$", "exception": "User home directory not exists"} Наверное, есть смысл для логинов с $ на конце не пытаться найти их хомяк - это же не пользователь.
Наверное, нужно, вообще, игнорировать такие имена. Имя машины самой себе какой смыслу указывать?
Имя машины начинает играть роль когда машину переименовывают. Политики, при этом остаются? Наверное, нет. То есть машина может применить только свои политики? Какой смысл указывать имя другой машины? Своё-то имя машина знает.