お世話になっております。
ADでドメイン管理、WSUSでWindowsUpdateを管理しているクライアントPCについて、
クライアントPC側でユーザーが勝手にドメイン離脱操作や、もしくは、レジストリ値変更でインターネットからの更新を許可しない限り、
WSUSではなくMSサイトからWindowsUpdateを取得してしまうことはないという理解で良いでしょうか?
WSUSで管理しているWindows10バージョンより最新のバージョンが在宅環境のPCに勝手に適用される懸念がないか気にしております。
以下のポリシーも有効にしておくと、勝手にインターネットから適用されるということは発生しにくいと思います。
[コンピューターの構成] -> [管理用テンプレート] -> [Windows Update] -> [インターネット上の Windows Update に接続しない]
同じ認識で安心いたしました。
ありがとうございました。