Hola Ivan,
Al instalar WSUS se crean en el servidor 2 grupos locales: WSUS Administrators y WSUS Reporters. Si el usuario logueado es miembro del grupo de Administradores locales del server, o miembro del grupo WSUS Administrators, entonces tendrá privilegios
de administración completos en la consola.
Para brindar al usuario permisos de sólo lectura en la consola, deberías agregarlo al grupo local WSUS Reporters y quitarlo tanto del grupo de administradores locales del server como del grupo WSUS Administrators. De esta manera, podrá
acceder a la consola y visualizar equipos, updates y reportes, pero no podrá realizar ningún tipo de modificación.
Resumiendo:
- Miembro del grupo de Administradores locales del server en el que está instalado WSUS --> Privilegios de administración full.
- Miembro del grupo local WSUS Administrators del server en el que está instalado WSUS --> Privilegios de administración full.
- Miembro del grupo local WSUS Reporters del server en el que está instalado WSUS, pero no miembro de ninguno de los dos anteriores --> Acceso a la consola en modo sólo lectura.
Saludos!