Adicione uma chave de registro personalizada à sua imagem de construção, apenas um simples valor '1' em algum lugar.
Adicione uma tarefa agendada que verifique o valor da chave de registro para a imagem de compilação, adicione verificações para o seu nome de domínio nessa chave do Registro
HKLM \ Sistema \ CurrentControlSet \ Services \ Tcpip \ Parameters
Se encontrar ambos, execute seu script e, em seguida, altere a chave de registro personalizada para 0 em completo. Execute esta tarefa na inicialização.
Você pode deixar essa tarefa como está ou ter um gpo que exclua a tarefa agendada. No entanto, se você deixá-lo no lugar e você precisar executar novamente o script, basta alterar a chave do registro de volta para 1 e reinicializar.
Um problema de segurança leve é que a tarefa agendada precisará ser executada como uma conta de administrador local.