Du skal bruge en server med Active Directory på, altså en Domain Controller.
Når du har det klar, kan man lave Group Policies på flere måder....og niveauer.
Top-niveauet er Domain Security, hvor man laver sikkerheds-indstillingerne for hele domænet....og det gælder som sagt for hele domænet.
Næste niveau er at lave en eller flere Group Policies (GPO´er) på Sites-niveau.
Nederste niveau er at lave Group Policies på OU´s (Organisational Units). Dette er ofte det mest brugte niveau, med mindre at du har en stor organisation.
Disse GPO´er kan indeholde mange forskellige indstillinger...og kan blandes på mange forskellige måder...og niveauer. De kan så alt efter hvad man ønsker at opnå, tildeles forskellige prioriteter....hvilken skal lægges ned over brugerne først (den vgtigste først).
Det gør, at brugerne/maskinerne får lagt de forskellige niveauer ovenpå i lag, nærmest. Det sidste lag har som oftest udslaget, hvis du har flere indstillinger som konflikter med hinanden. Med mindre at man har tildelt "Block inheritancy" eller "Override Block" indstillinger på. Det er en hel videnskab i sig selv at få lavet disse indstillinger korrekt.
Alle disse indstillinger/restrictions på brugerne ligger så som databaser (containers) i Active Directory, som i sig selv er en database.
Håber at det giver et indblik i strukturen...selv om det er en meget forkortet udgave.