wie geht Ihr vor, Windows 10 für die OPSI Installation vorzubereiten? Abgesehen, von der Nutzung eines netinstall Produkts

Ich sehe aus meiner Erfahrung die Notwendigkeit, den Defender auszuschlaten, der schlägt immer an, und die erweiterte Netzwerkeinstellung die Sichtbarkeit und Freigaben im Domänennetz anzuschalten.
Die drei Sachen wollte ich jetzt über eine GPO umsetzen.
Danach kann ich per Konsole vom Sever aus den Agent installieren. Wahlweise geht das auch über den Package Manager?
Grüße
Gregor