Obecně platí, že policies se aplikují na všechny účty a počítače, možnost jemnějšího výběru je IMHO až v případě domény, kde lze platnost policy omezit na základě OU, skupiny nebo uživatele a WMI filtru.
Jednotlivé položky (např. ochrana některých oblastí filesystému před spouštěním programů u těchto umístění) samozřejmě umožňují "lokálně" v policy definovat skupiny s výjimkou (např. admini), ale toto je nastavení ad-hoc u jednotlivých položek.
Jinak viz JaFi. Bez přesnější specifikace ti asi moc neporadíme..