Если вы используете свой собственный сервер WSUS в корпоративной среде, вы сможете загрузить обновления и просмотреть файлы обновлений на сервере. Файлы обновлений загружаются в виде репозитория, и вы можете выбрать, когда их выдвигать (или их подталкивать).
Если сам WSUS не позволяет просматривать изменения, вы можете открыть любые файлы .cab или .msi в хранилище обновлений, используя различные инструменты извлечения CAB (подсказка, подсказка), и просмотреть файлы внутри.
По моему мнению, самый простой способ сделать это - создать среду интеграции, в которой вы развертываете запланированные обновления на стандартном образе рабочей станции и смотрите, как они влияют на файловую систему, и тестируете программы, которые использует ваша организация. Это может быть либо на запасной рабочей станции, либо в виртуальной машине на чьей-то коробке.
Во время обновления вы можете запустить такой инструмент, как SysInternals Process Explorer, чтобы просмотреть, в какие файлы записываются данные, и просто настроить фильтр, который отфильтровывает вещи, которые вас не интересуют, такие как чтение файлов и доступ к реестру.
Извините, если это не прямой ответ, но я не очень хорошо знаком с работой сервера WSUS.