Isso pressupõe que sua política não elimine TODO o tráfego de rede, é claro
Você tem o powershell instalado? Em caso afirmativo:
Get-WMIObject -computer WKLEGWEBSRVFP01 Win32_Service -Filter "Name='Windows Firewall'" |Start-Service
deve fazer o truque.
Se não, tente o comando sc. Eu não tenho uma caixa do Windows 2008 acessível, então eu não sei o nome real do serviço, mas se você fizer
sc \<servername> query
Você receberá uma lista de serviços. Encontre o nome do serviço real do firewall do windows e execute
sc \<servername> start <firewall service>