Vi sono situazioni in cui non è possibile differenziare l'applicazione delle policy suddividendo l'active directory in OU seperate. Ad esempio, applicare determinate policy solo agli amministratori o solo agli utenti non amministratori.
Da questo momento la policy viene applicata solo al gruppo specifico e non più a tutti