Jag hade tänkt installera WSUS. Är det klokt att installera tjänsten på en egen member server som enda tjänst eller kan man dynga på tjänsten på någon annan server, t.ex. intern filserver? Hur ska man resonera?
Tänk på att den lagrar alla patchar lokalt så man behöver diskutrymme (hur mycket beror på konfigurationen) och den kräver att IIS'en är installerar, annars är den ingen "tung" applikation. Hur tung den är beror på hur många klienter som skall ladda ner patchar från den.
Du kan köra WSUS på en DC men det är absolut inte rekommenderat med tanke på att du ökar attackvektorn. Om någon får access till DC'n som inte borde ha det så har han access till hela domänen.
Det kan dock hända att ni har vissa policies påslaget som gör att det inte går.