1) Палцы собери.
2) Бегать по 4 этажам выбирая на каждой из 50 машин какие обновления ставить желания не возникает.
Майкрософт опять же не сильно афиширует, что конкретно в каком пакете расположено. Особенно это относится к обновлениям системы проверки подлинности. Сидеть фильтровать до талого обновления для 2 семейств операционок на 2 языках с момента их создания и до текущего момента тоже чтото не тянет. Опять же тестировать каждый новый приходящий пакет перед раздачей на машины - лишняя морока. Есть желание поставить и забыть.
3) На лицензионное не выделяется средств, а достойной альтернативы нет и не предвидится.
1. Всё же Вам надо чего-нить подобрать.
2. GPO, разного рода скрипты ещё никто не отменял. Я фильтрую на своём WSUS и тестовую установку провожу (обычно один раз в месяц, т.к. чаще требуется очень редко) даже перед установкой на лицензионное ПО (т.к. даже на ровном месте компания Microsoft преподносит сюрпризы - за последние пять лет их было слишком много). А Вы, хотите - бегайте по четырём этажам и ставьте обновления вручную. За три года (общей суммой) функционирования SUS, а в последствии WSUS в одной из обслуживаемых мной сетей ни одна из более чем 130 машин не упала по причине пропущенного некорректного обновления.
З.Ы. А у некоторых итого больше
3. Всё зависит только от Вас и от IT-сообщества в Томске.