Te puedes dar cuenta muy facil, si hay una politica seteada por GPO, al queres modificar las settings de Windows Update en el equipo local, este aparecerá grisado, o comunmente deshabilitado para cualquier modificacion y en el pie de la ventana notaras que hay una leyenda diciendote que un Administrador esta controlando por politicas estos seteos.
Desde linea de comandos puedes hacer un Resultant Set of Policy (RSoP) y te fijas si hay alguna policy que por ejemplo se llame WSUS Server o WSUS Clients, aclaro que esto es un complemento de mi respuesta y solo a fines didacticos, porque puede que la politica este seteada en Default Domain Policy. Y Si quieres ahondar mas, puede editar una por una las GPO desde el GPO Management Console.
C:\>gpresult /R
Exitos. Luego me cuentas