Concordo que a atualização offline do WSUS é a melhor aposta. O servidor WSUS é um desperdício de tempo, esforço, energia e dinheiro. Use uma estação de trabalho existente que você deseja usar como o 'servidor de arquivos de atualização' e use o WSUS off-line para criar uma pasta compartilhada na qual todas as outras máquinas apontem. Você pode usar o agendador de tarefas nas máquinas clientes para que as atualizações sejam executadas no dia seguinte ou no Patch Tuesday à noite, depois que todas as atualizações tiverem sido baixadas para o servidor de arquivos de atualização.
Isso pode ser considerado um truque por alguns, mas é de longe a melhor opção. Não se deve exigir que alguém compre outro servidor apenas para corrigir todas as falhas de segurança pelas quais a Microsoft já nos cobrou.