При створенні, налаштування і зберіганні параметрів групових політик застосовується підхід, що дозволяє працювати з GPO як з документами.
Після створення GPO асоціюється з певним контейнером Active Directory, і в результаті групові політики, що зберігаються в даному GPO, будуть виконуватися для всіх комп'ютерів і користувачів, що знаходяться в цьому контейнері. Додатковими засобами настройки групових політик в контейнері є групи безпеки та дискреційні дозволу доступу.
GPO створюється за допомогою оснастки консолі управління Групова політика, яка може бути викликана як ізольований інструмент і як розширення таких оснасток, як Active Directory-користувачі і комп'ютери (Active Directory Users and Computers) або Active Directory-сайти і служби (Active Directory Site and Services ). Для виклику оснастки Групова політика як розширення у вікні відповідної оснастки вкажіть потрібний контейнер і клацніть правою кнопкою миші. У контекстному меню виберіть команду Властивості (Properties). У вікні, перейдіть на вкладку Групова політика (Group Policy). З її допомогою ви зможете переглядати контейнери Active Directory і асоційовані з ними GPO.
Для запуску оснащення Групова політика у вигляді ізольованої оснастки:
- Натисніть кнопку Пуск (Start). Виберіть команду Виконати (Run). В поле введення введіть з клавіатури gpedit.msc і натисніть кнопку ОК. Запуститься консоль управління Microsoft.
- У вікні консолі управління в меню Консоль (Console) виберіть команду Додати / видалити оснастку (Add / Remove Snap-in), потім натисніть кнопку Додати (Add). У вікні, виберіть елемент Групова політика і натисніть кнопку Додати.
- У наступному вікні натисніть кнопку Огляд (Browse). У вікні діалогу виберіть GPO, який буде завантажений в оснастку (можна вибрати GPO для окремого комп'ютера, підрозділи, сайту або домену), і натисніть кнопку ОК. Натисніть кнопки Готово (Finish), Закрити (Close) і ОК. (Приклад вікна оснащення наведено нижче, на рис. 27.1) Тепер оснащення можна зберегти у файлі з будь-яким ім'ям.
Після запуску оснащення Групова політика в вікні структури з'являється набір вузлів, які є розширеннями цієї оснастки. За замовчуванням всі розширення завантажуються в процесі запуску оснащення. Однак їх склад можна змінити за допомогою засобів створення індивідуальної конфігурації консолі ММС і за допомогою політик, що визначають роботу самої консолі. Підхід, що передбачає застосування розширень, дозволяє користувачам створювати свої власні розширення оснащення Групова політика, наділяючи її здатністю встановлювати додаткові групові політики. Будь-яке розширення може в свою чергу складатися з розширень, тому оснащення Групова політика - надзвичайно гнучкий інструмент, який можна конфігурувати для конкретної комп'ютерної середовища.