Nós finalmente descobrimos o que causou isso.
Em nossa imagem, havia a atualização de escolha do navegador (KB976002). Foi isso que estava criando as regras do firewall. Normalmente esta atualização não pode ser removida, no entanto, alterar a permanência da atualização do permanente para desinstalável nos permitiu desinstalar a atualização.
Nós enviamos isso via GPO para as máquinas, e uma imagem limpa foi feita para futuras instalações. Isso só aconteceria principalmente com os europeus, já que a atualização da escolha do navegador foi criada em resposta a um mandato da UE imposto à Microsoft. A atualização já foi retirada e as imagens além de ~ 2013 devem estar bem.
Se você precisar desinstalar uma "atualização permanente do Windows" Isso pode ser feito da seguinte forma:
- Abra a tela de atualizações instaladas do Windows em programas e recursos
- Identifique a atualização e seu número de KB
- Navegue até "C: \ Windows \ servicing \ Packages \"
- Encontre o KB e abra os arquivos .mum associados, estes são XMLs.
- Encontre a linha "permanency =” permanent "" e mude para "permanency=" removable ""
Agradecemos a magicandre1981 por me apontar na direção certa.
Note, eles podem ser definidos como permanentes por um bom motivo, neste caso, era malicioso provar um ponto. Mas isso está fora do assunto. Normalmente, será porque o patch alterou a operação de maneira irreversível ou se integrou com outros patches.