Por Wikipedia
"O WSUS não requer o uso do Active Directory; a configuração do cliente também pode ser aplicada pela diretiva de grupo local ou pela modificação do registro do Windows."
Isso deve ser possível configurando um GPO para o domínio B, apontando para o servidor de atualização no domínio A.
Aqui está um artigo datado, mas ainda assim relevante. Meu entendimento, e já faz um tempo desde que eu apoiei um domínio AD de produção, é que ele apenas substitui o Windows Update Server, também como fornecendo estatísticas.