Você pode fazer isso usando hacks de registro nos arquivos em lote, mas o GPO seria o melhor e mais adequado. Com um GPO, você pode controlar que as configurações sejam alteradas novamente por um site de usuário ou de rougue. Os GPOs serão aplicados a cada hora e a 1/2 ou mais na maioria dos ambientes, enquanto seus scripts (acredito) são mais manuais por natureza.
Aqui está um bom MSKB nas chaves de registro que você pode consultar: link
outro KB para gravar os arquivos em lote: link