У меня есть ситуация, когда есть много рабочих станций в домене A и сервер WSUS в домене A. Ситуация такова, что я хочу, чтобы несколько компьютеров из домена B могли получать обновления с сервера WSUS домена A.
Предположим, что нет связи между двумя доменами (доверительные отношения), за исключением открытого порта (ов) в брандмауэре для связи.
За Википедия
«WSUS не требует использования Active Directory; конфигурацию клиента также можно применить с помощью локальной групповой политики или путем изменения реестра Windows».
Это должно быть возможно путем настройки объекта групповой политики для домена B, указывающего на сервер обновлений в домене A.
Вот устаревшая, но все же актуальная статья. Насколько я понимаю, и прошло некоторое время с тех пор, как я поддерживал рабочий домен AD, он просто заменяет Windows Update Server, а также предоставляет статистику.
Вы можете редактировать реестр, чтобы компьютеры имели доступ к WSUS домена А.
http://technet.microsoft.com/en-us/library/cc708449%28v=ws.10%29.aspx