As vantagens do WSUS para mim são: a capacidade de escolher quando e quais atualizações instalar e obter relatórios sobre se essas atualizações tiveram êxito ou falharam.
Se você está atualizando suas máquinas via Windows / Microsoft Update, mesmo que automaticamente, é muito mais difícil testar pacotes individuais primeiro.
Desejo o WSUS, tenho minhas máquinas em vários grupos, que escalonam as atualizações. Se a Microsoft lança uma atualização incorreta que causa problemas, apenas algumas máquinas são afetadas. Eu também tenho um painel que mostra quais atualizações falharam.
Também temos alguns aplicativos que ainda exigem o IE6. Isso está lentamente sendo prejudicado, mas mostra outra habilidade do WSUS - eu posso impedir que algumas atualizações sejam instaladas se eu souber que haverá um problema. Com as atualizações normais, você teria que se sentar na máquina física, desmarcar as atualizações manualmente e marcar a caixa "Não exibir novamente".
Temos uma quantidade ridícula de largura de banda, de modo que isso não foi uma preocupação para mim quando me mudei para o WSUS.
Para resumir: seleção de atualizações, relatórios e atualizações em etapas. Eu sinto que tenho uma ideia muito melhor sobre o status das minhas máquinas.
Sim, você provavelmente poderia realizar as mesmas coisas com scripts, mas esse método é muito mais seguro para o futuro, contanto que o MS mantenha o WSUS. A transição do XP para 7 e 2003 para 2008 não mudou muito em termos de como eu gerencio a atualização.
Se você quer um número difícil, eu diria que a qualquer momento que você não puder visitar pessoalmente e verificar todas as máquinas dentro de um prazo aceitável, então é demais. Para mim, acho que por volta dos 20-30. Temos cerca de 70 desktops e 30 servidores e é uma grande economia de tempo.