Ono je to tak, že pro aplikování nějaké politiky je potřeba GPO - Group Policy Object. V doméně si můžu vytvářet objekty (skupiny, počítače, uživatele) , na které pak vypustím restrikce. Pokud pracuji jen na místním PC, tak tam mám dva GPO: Local User (pod což spadá každý uživatel) a Local Computer (prostě místní PC). Žádné nové objekty si tam vytvářen nemohu.