Весьма сложный вопрос, точнее сложен ответ. Сложен не столько трудностью, сколько богатством выбора, т.е. вариантами, в зависимости от условий.
Можно обновлять тестовую машину, а в идеале, ещё и не одну, затем проверять на них обновление, затем, если не найдено косяков критичных для работы - "раскатывать" по нормальным машинам, а в идеале по группам машин, да не по всем сразу. За одним создавать пропатченный (обновлённый) дистрибутив для будущего развёртывания, а лучше несколько, для разных конфигураций и один - чистый, без настроек.
И это самая малость, даже за ответ можно не считать. Вариантов ещё несколько, но описывать каждый нужно исходя из условий, которые в вопросе не отражены.
Поставили и настроили необходимый софт.
И тут же сделать образ или бэкап для "чистового" развёртывания. Чтоб не приходилось по новой делать те же операции.