si tenemos un AD podemos aplicar diferentes políticas a usuarios, grupos o equipos con ADM y/o ADMX/ADML y el Central Store, para optimizar la Replicación de Directorio Activo.
En caso de no tener un Directorio Activo podemos utilizar MLGPO para equipos a partir de Vista (Múltiples políticas de grupo local) o directivas locales
Las GPO son procesadas de la siguiente forma: Locales → Sitio → Dominio →Unidad Organizativa (L-S-D-UO). En caso de que contradigan, la última gpo en aplicarse, es decir, la más cercana al objeto es la que prevalece.