Come amministratore di dominio Windows, dipendiamo tutti da Criteri di gruppo per fornire impostazioni di configurazione come:
- Impostazioni di sicurezza come password e criteri di blocco
- Le impostazioni di visualizzazione corrette per la macchina designata
- Il metodo in cui verranno consegnati gli aggiornamenti di Windows
- Impostazioni di gestione dell'alimentazione per dispositivi portatili
È inoltre possibile utilizzare Criteri di gruppo per impedire l'accesso a determinate parti del sistema operativo per utenti normali, come nascondere varie applet nel Pannello di controllo o impedire l'accesso al prompt dei comandi o all'editor del registro. Criteri di gruppo è uno strumento estremamente potente che offre all'amministratore di rete una grande quantità di leva per gestire utenti e dispositivi all'interno della rete e garantire che le impostazioni dell'applicazione rimangano conformi. GP è in realtà composto da due sottogruppi: i criteri di gruppo e le preferenze di criteri di gruppo originali. I criteri creati da uno di questi sottogruppi vengono applicati ai sistemi quando si avviano (criteri lato computer) e quando gli utenti accedono (criteri lato utente). Per fornire le impostazioni alla destinazione desiderata, è necessario creare un oggetto Criteri di gruppo o un oggetto Criteri di gruppo e assegnarlo a un'area con Active Directory in cui risiedono gli utenti o i computer di destinazione. (Per ulteriori informazioni su Active Directory, vedere I primi cinque punti critici della gestione di Active Directory.)