Wir haben > 100 Standorte. Jeder davon hat einen eigenen Server (Distribution Point). Der WSUS läuft auf dem CM-Server. Die jeweiligen Windows-Updates werden monatlich auf unserem CM-Server paketiert und als Paket an die verschieden Update-Gruppen in Wellen mit einigen Tagen Versatz ausgerollt (Admin-PC, Zentrale, Pilot-Standort, Alle). Auf den DP Standortservern ist kein WSUS installiert.
Windows 10-Funktionsupdates werden bei uns nicht per Updatefunktion bereit gestellt, sondern per Upgrade-Taskseqeunz. (z.B. https://www.anoopcnair.com/windows-10-1909-upgrade-sccm-task-sequence/). Vorteil ist u.E., dass man viel mehr Möglichkeiten hat in den Upgrade-Prozess einzugreifen (z.B. Bereitstellung der aktuellen HW-Treiber, Applikationsmanagement, CI-Anpassungen, usw.). Dazu kommt dass wir eine angepasste image.wim verteilen (ohne diverse Apps.) und nicht das Windows-Standard-Image.
Läuft dann so, dass wir die TS für das Wochenende zuweisen und die Rechner per WOL aufwecken und dann die Upgrade-TS durchläuft. Auch die Upgrade-TS rollen wir in Wellen aus, so dass wir im Problemfall noch Anpassungen an der TS vornehmen könn(t)en. Ist aber bisher nicht vorgekommen, da wir die Upgrade-TS vor dem ausrollen intensiv testen.