Eu também encontrei esse problema. No nosso caso, não usa regras locais, bloqueia tudo. Não sei se ele está preso usando as regras persistentes ou se é padrão as regras locais e as regras locais são anuladas por uma configuração de política diferente. De qualquer forma está quebrado e eu não encontrei nenhuma resposta perguntando na comunidade da Microsoft. Não seria legal se os registros do Windows contivessem informações úteis?
Então eu uso esta solução alternativa: execute gpupdate / force na inicialização usando o Agendador de Tarefas. Eu corro como SYSTEM, embora não saibam se isso é necessário.