Desculpe - esqueci de postar minha resposta depois que a MS voltou para mim.
A Microsoft disse para rodar: Secedit / configure / cfg c: \ Windows \ inf \ defltbase.inf / db defltbase.sdb / verbose
Não estou familiarizado com a ferramenta secedit, portanto, execute-a por sua conta e risco, mas aparentemente isso elimina as regras do firewall e as aplica novamente a partir da política de grupo na próxima reinicialização.