¿Tan porqué no apenas el uso un filtro de WMI en el GPO o modifica la seguridad en él de modo que los usuarios eximidos no puedan leer o aplicar ese GPO? Ésa sigue siendo MANERA más fácil que intentando escribir cierta escritura e intento de encargo para aplicarlo correctamente.
El más, los GPO reaplica automáticamente cada ~90 minutos, así que tendrán que guardar el funcionar con de la escritura de todos modos.