Microsoft .NET Framework 提供兩種主要方式讓您部署原則:
使用 Windows Installer 檔案更能產生可預期的原則評估,因為整個原則層級 (通常是企業或電腦) 都會複製到使用者的電腦中。不過,如果公司的不同部門想要各自獨立發行原則,或者個別使用者需要變更其原則,這個方式可能會產生衝突。
使用 Caspol.exe 修改原則可讓不同使用者各自獨立更新原則,但是由於不同程式碼群組之間的未知互動,使得無法保證任何特定的原則變更都能達成所要的效果。例如,如果某個部門部署原則變更,對特定內部網路網站授與完全信任,則該部門會預期可信任來自該網站的所有程式碼。不過,如果另一個部門使用拒絕存取該網站的 Exclusive 屬性部署原則,則將不會執行任何程式碼。如需 Exclusive 屬性的詳細資訊,請參閱程式碼群組屬性的管理和 HOW TO:使程式碼群組成為 Exclusive 或最終層級。
系統管理員在決定如何更新原則時,需要在 Windows Installer 檔案的可預期性和 Caspol.exe 的彈性之間取得平衡。
請注意,雖然您也可以透過 Microsoft .NET Framework API 撰寫 Managed 程式碼來直接管理原則,不過這樣做很難正確建立原則,強烈建議不要採行這種作法。