WSUS достаточно прожорливый продукт.
1. Только отдельная база, желательно на отдельном сервере.
2. Управление не через RDP, а отдельной консолью на отдельной машине.
3. Дать WSUS серверу по больше памяти, хотя бы 8Гб.
4. База WSUS на SSD.
Ну и главная мысль, да, периодически у microsoft появляются проблемные обновления. Но реальный процесс работы с WSUS достаточно затратен по человеческим ресурсам. Обычно все скатывается к тому, что администраторы пачками раз в месяц, а иногда и раз в полгода, апрувят все обновления без разбора. Итог, вопрос проблемного обновления так же остается вопросом везения. Ну а вопрос интернет каналов на данный момент не слишком актуален для большей части организации( есть много организации у которых этот вопрос все еще актуален, но это отдельная и большая тема, WSUS часто не отделаться если у вас 200 машин на 2Мбит канале ).
По этому для большей части организаций, где нет под это отдельной роли, наверно машин до 300, развертывание WSUS не имеет смысла поскольку необходимые для его работы практики для организации слишком затратные и не встраиваются в ее непрерывный бизнес процесс.