Як адміністратор домену Windows, ми всі залежаємо від групової політики для доставки параметрів конфігурації, таких як:
- Параметри безпеки, такі як правила пароля та блокування
- Правильні настройки дисплея для призначеної машини
- Спосіб доставки оновлень Windows
- Налаштування керування живленням портативних пристроїв
Ми також можемо використовувати групову політику для запобігання доступу до певних частин операційної системи для звичайних користувачів, наприклад, приховування різних аплетів на панелі керування або запобігання доступу до командного рядка або редактора реєстру. Групова політика - це дуже потужний інструмент, який пропонує адміністратору мережі велику кількість важелів для управління як користувачами, так і пристроями в мережі та гарантує, що налаштування додатків залишаються у відповідності. GP насправді складається з двох підгруп: оригінальна групова політика та налаштування групової політики. Політика, виготовлена з будь-якої з цих підгруп, застосовується до систем під час завантаження (політики на стороні комп'ютера) та коли користувачі входять (політики щодо користувачів). Для того, щоб доставити налаштування до потрібної цілі, вам потрібно створити об'єкт групової політики або групову групу і призначити його для області з Active Directory, де проживають цільові користувачі або комп’ютери. (Докладнішу інформацію про Active Directory див. У п'ятірці "Більших балів щодо управління Active Directory".)