يمكنك تخيّل نُهُجْ المجموعات (Group Policy) ك عدد من القواعد التي تساعدك على إدارة المستخدمين والكمبيوترات , يمكنك تطبيق Group Policy على عدة ميادين (Domains) , أو على ميادين منفردة , أو على مجموعات فردية ضمن ال Domain أو حتى على أنظمة فردية ليست منضمّة إلى أي Domain وتعمل ك Workgroup.
النُهُجْ التي تطبق على أنظمة فردية تسمى نُهُجْ مجموعات محلية (Local Group Policy) وهي مخزنة في النظام المحلي لنفس الكمبيوتر , أما نُهُجْ المجموعات الأخرى فتكون مرتبطة ك كائنات (Objects) في خدمة الدليل Active Directory .
لفهم نُهُجْ المجموعات (Group Policy) يجب أن تعرف القليل عن بنية Active Directory (AD) , في AD التجمعّات المنطقية لل Domains تسمى (Sites) والمجموعات الفردية ضمن ال Domain تسمى وحدات تنظيمية Organization Units (OU) , لذا يمكن أن تتضمن شبكتك مواقع تدعى Damascus و Aleppo و Homs , ضمن الموقع Damascus يمكنك امتلاك Domains تدعى SYRDAM01 و SYRDAM02 و SYRDAM03 ضمن ال Domain SYRDAM01 يمكنك امتلاك وحدات تنظيمية OU تدعى Sales و Engineering و غيرها ..
تطبّق Group Policy فقط على الأنظمة Windows 2000, XP, Server 2003 , يمكنك ضبط Group Policy لأنظمة Windows NT 4.0 بواسطة System Policy Editor أو البرنامج (Poledit.exe) ل Windows 95, 98 , تحتاج إلى استعمال System Policy Editor المزوّد مع نظام Windows 95, 98 على التوالي , ثم نسخ ملف Group Policy إلى مكانه المخصص في المجلد المشترك Sysvol في ال Domain Controller (DC) .
يتم تخزين إعدادات Group Policy في كائن نهج المجموعة (Group Policy Objects) والذي يختصر ب GPOs , يمكنك تطبيق عدة GPO على Site أو Domain أو OU .
يتم تطبيق ال Group Policy ضمن مفاهيم الوراثة , إذا كنت تتوقع أن مفاهيم العلاقات هي الجد ثم الأب ثم الإبن فأنت على حق وهي كذلك تماماً.
من خلال الوراثة النهج المطبّق على حاوية الأب سترثه حاوية الإبن , في الأساس هذا يعني أن إعداد نهج مطبّق على كائن أب سينتقل إلى كائن إبن , مثلاً إذا طبقت إعداد GPO في Domain فإن الوحدات التنظيمية OU ضمن ال Domain سترث ذلك الإعداد , في هذه الحالة الكائن GPO لل Domain هو الكائن الأب , والكائنات GPO للوحدات التنظيمية OU هي الكائنات الأبناء.
ترتيب الوراثة دائماً هو كالتالي :
Organization Units << Domain << Site
هذا يعني أن إعدادات Group Policy لأحد المواقع Site ستنتقل إلى ال Domains الموجودة ضمن ذلك الموقع , وإعدادات كل Domain ستنتقل إلى الوحدات التنظيمية OU الموجودة ضمن ذلك ال Domain .
كما قد تتوقع , يمكنك تخطي الوراثة , لتحقيق هذا يجب أن تعيّن إعداد نهج (Policy) للحاوية الإبن يتناقض مع إعداد نهج (Policy) للحاوية الأب , طالما أن تخطي النهج مسموحاً (بمعنى أنه ليس محظور) سيتم تطبيق إعداد النهج الخاص بالإبن بشكل ملائم ,