Há muitas perguntas que a resposta poderia mudar minha resposta aqui ...
Minha primeira preferência seria usar o powershell para modificar os arquivos inf (o arquivo contêiner físico do GPO). Estes geralmente podem ser encontrados no SYSVOL definido pelo DC. Normalmente, neste endereço, se não for redirecionado ou movido.
\ UNC \ SYSVOL \ DOMAINFQDN \ Políticas {GUIDofOBject} \ Machine \ microsoft \ windows nt \ SecEdit \ GptTmpl.inf
No arquivo inf, você pode encontrar a configuração que deseja alterar e, em seguida, encontrar substituir todos os infs desejados para fazer a alteração. Um loop de powershell foreach deve fazer o truque bem. Existem alguns módulos de GPO do PowerShell disponíveis (embora eu não acredite que eles possam modificar os GPOs diretamente)