Trancou as chaves no carro, né?
Não acredito que seja configurável por meio da Política de Grupo. A atualização periódica de políticas não ajudará você a executar um script ou instalar software na máquina, pois essas duas operações só ocorrem em uma atualização de política síncrona (por exemplo, uma reinicialização).
Eu acho que você vai ficar preso colocando as mãos na máquina.
Esqueci o que o filtro de pacotes estáticos que é adicionado por esse assistente contém. Algo no fundo da minha mente diz que é bastante restritivo e pode até mesmo limitar a capacidade da máquina de entrar em contato com o AD para uma atualização da Diretiva de Grupo.
Supondo que ele possa acessar o AD para Diretiva de Grupo e, se você puder fazer com que alguém o reinicie, poderá atribuir um script de inicialização do Powershell com os comandos Get-RemoteAccessIpFilter | Remove-RemoteAccessIpFilter
que provavelmente funcionarão (embora eu não tenha um teste caixa girou para cima agora para verificar com).