A solução canônica para isso não é limitar esse tráfego. Em vez disso, coloque um servidor WSUS na sua rede e aponte seus clientes para atualizações.
Ao fazer isso, você não apenas resolverá seu problema de largura de banda (cada atualização será baixada apenas uma vez e você poderá controlar quando isso acontece), mas também resolverá outro problema, que é como controlar e auditar os níveis de correção em seu sistemas cliente e servidor.
Com relação a limitação de tráfego, parece que não é apenas o tráfego de atualização do Windows que precisa ser acelerado, mas todo o tráfego, mas essa é outra questão.