Имея разношерстный парк, включающий и домашние версии и домашние ноуты, могу сказать, что обновления пока ни разу не помешали работе большинства программ даже специфических.
Но от себя скажу, однозначно иметь везде Pro + WSUS и тестить по одиночке. По поводу версии считаю, что стартовать надо с 1709 ибо там пофиксили работу с большинством устройств.
Также стоит почитать про патчи для процессоров и баги с ними связанные.
Сюда же патч RDP, не знаю на какую он версию, возможно даже на 1803 онли, но без него вообще лучше не работать.
Посмотреть парк принтеров, потому что в 1703 очень много старых принтеров отвалилось напрочь, какая-то часть наоборот привалилась.