Risposta breve - sì. La maggior parte degli aggiornamenti di Windows sono legati alla sicurezza. Non avere le patch significa che sei vulnerabile.
Risposta più lunga: è necessaria una procedura che copra questo genere di cose. In questi giorni è più raro, ma a volte una patch può rompere le cose o cambiare il comportamento in modo tale da essere interrotta per quanto riguarda la tua azienda. Dovresti valutare ogni patch quando viene rilasciata (c'è una pianificazione mensile più alcune urgenti), determinare se hai bisogno della patch (probabilmente sì), fare dei test sui server di test / gestione temporanea per fare qualche diligenza sulla potenziale rottura, e poi fare le installazioni.
Dovresti anche prestare molta attenzione alle distribuzioni, perché la patch del sistema operativo spesso significa riavvio, il che spesso significa che ci sono tempi di inattività del servizio, a meno che tu non abbia un buon HA per tutti i tuoi servizi. Se pensi che sarai intelligente e patch durante il giorno e quindi rimandare il riavvio, non è una grande idea: alcuni file verranno aggiornati, ma altri no.
Microsoft offre un prodotto gratuito chiamato WSUS che può rendere la gestione delle patch un po 'più semplice rispetto all'approvazione e alla distribuzione tutte una per una.
Cordiali saluti, dovresti fare questo genere di cose per tutte le classi di dispositivi che hai. Firmware del dispositivo di rete, firmware dell'hardware del server, VMware ESXi, ecc. Quelle patch non escono per il gusto di farlo, quasi tutte riguardano errori e molte di esse possono essere legate alla sicurezza.
Inoltre, dovresti chiedere a qualcuno che è più anziano di te nel tuo team tecnico. Se sei l'unico amministratore lì, tu e la tua organizzazione non state andando troppo bene. Non prenderlo sul personale, tutti dobbiamo iniziare senza sapere tutto ciò che dovremmo - ma se questa è la tua domanda, non dovresti essere l'unica persona a gestire questi server.