Group Policy:
يمكنك تخيّل نُهُجْ المجموعات (Group Policy) كــ عدد من القواعد التي تساعدك على إدارة المستخدمين والكمبيوترات , يمكنك تطبيق Group Policy على عدة ميادين (Domains) , أو على ميادين منفردة , أو على مجموعات فردية ضمن الــ Domain أو حتى على أنظمة فردية ليست منضمّة إلى أي Domain وتعمل كــ Workgroup.
النُهُجْ التي تطبق على أنظمة فردية تسمى نُهُجْ مجموعات محلية (Local Group Policy) وهي مخزنة في النظام المحلي لنفس الكمبيوتر , أما نُهُجْ المجموعات الأخرى فتكون مرتبطة كـ كائنات (Objects) في خدمة الدليل Active Directory .
لفهم نُهُجْ المجموعات (Group Policy) يجب أن تعرف القليل عن بنية Active Directory (AD) , في AD التجمعّات المنطقية للـ Domains تسمى (Sites) والمجموعات الفردية ضمن الـ Domain تسمى وحدات تنظيمية Organization Units (OU) , لذا يمكن أن تتضمن شبكتك مواقع تدعى Damascus و Aleppo و Homs , ضمن الموقع Damascus يمكنك امتلاك Domains تدعى SYRDAM01 و SYRDAM02 و SYRDAM03 ضمن الــ Domain SYRDAM01 يمكنك امتلاك وحدات تنظيمية OU تدعى Sales و Engineering و غيرها ..
تطبّق Group Policy فقط على الأنظمة Windows 2000, XP, Server 2003 , يمكنك ضبط Group Policy لأنظمة Windows NT 4.0 بواسطة System Policy Editor أو البرنامج (Poledit.exe) لــ Windows 95, 98 , تحتاج إلى استعمال System Policy Editor المزوّد مع نظام Windows 95, 98 على التوالي , ثم نسخ ملف Group Policy إلى مكانه المخصص في المجلد المشترك Sysvol في الــ Domain Controller (DC) .
يتم تخزين إعدادات Group Policy في كائن نهج المجموعة (Group Policy Objects) والذي يختصر بــ GPOs , يمكنك تطبيق عدة GPO على Site أو Domain أو OU .
يتم تطبيق الــ Group Policy ضمن مفاهيم الوراثة , إذا كنت تتوقع أن مفاهيم العلاقات هي الجد ثم الأب ثم الإبن فأنت على حق وهي كذلك تماماً.
من خلال الوراثة النهج المطبّق على حاوية الأب سترثه حاوية الإبن , في الأساس هذا يعني أن إعداد نهج مطبّق على كائن أب سينتقل إلى كائن إبن , مثلاً إذا طبقت إعداد GPO في Domain فإن الوحدات التنظيمية OU ضمن الــ Domain سترث ذلك الإعداد , في هذه الحالة الكائن GPO للــ Domain هو الكائن الأب , والكائنات GPO للوحدات التنظيمية OU هي الكائنات الأبناء.
ترتيب الوراثة دائماً هو كالتالي :
Organization Units << Domain << Site
هذا يعني أن إعدادات Group Policy لأحد المواقع Site ستنتقل إلى الــ Domains الموجودة ضمن ذلك الموقع , وإعدادات كل Domain ستنتقل إلى الوحدات التنظيمية OU الموجودة ضمن ذلك الــ Domain .
كما قد تتوقع , يمكنك تخطي الوراثة , لتحقيق هذا يجب أن تعيّن إعداد نهج (Policy) للحاوية الإبن يتناقض مع إعداد نهج (Policy) للحاوية الأب , طالما أن تخطي النهج مسموحاً (بمعنى أنه ليس محظور) سيتم تطبيق إعداد النهج الخاص بالإبن بشكل ملائم