O RDP não é uma boa opção para a automação do Windows.
Uma alternativa ao ssh para windows é o WinRM - Windows Remote management. Powershell tem suporte embutido para WinRM. E se você estiver usando o EC2 (não listado na pergunta, mas a pergunta está marcada como EC2), o powershell está habilitado na imagem do Windows padrão da Amazon. Você só precisa abrir a porta 5985 no seu grupo de segurança.
Existem algumas instruções sobre como se conectar usando o powershell aqui: link
A alternativa ao SFTP para windows é o CIFS (compartilhamento de arquivos do Windows), mas não é uma opção particularmente boa - o protocolo não é criptografado. Você também pode transferir arquivos usando um script do powershell - veja um exemplo de script aqui: link
Se você está certo em criar sua própria AMI, instale o cygwin e seu servidor sshd. Isso lhe dará a transferência de arquivos e a execução remota sobre o ssh para sua instância do Windows.