Suponiendo que tu servidor de Wsus esté bien configurado y esté perfercamente integrado con tu active directory debes crear politicas de equipo (o modificar las existentes) para crear Grupos identificadores. Por ejemplo puedes crear una politica de wsus para los equipos que necesiten actualizaciones de XP en inglés con target "XP", aplicas esta politica a los equipos que quieres desde el AD. Por último entras a tu wsus y añades un nuevo grupo llamado XP, con lo cual con el tiempo deberás ver tus equipos de AD que tengan vinculada la politica para equipos de wsus.
Yo tengo mas de 300 ordenadores con wsus entre 4 sedes conectadas por una VPN de 100 mbps actualizándose perfectamente. Te aconsejo que empieces por un par de equipos y cuando sea operativo que añadas todos tus pc's.