Eu normalmente uso o MDT para tarefas como essa. Existem dois processos principais, um é 'construir e capturar' e a outra implementação.
Primeiro, obtenha todos os seus aplicativos no MDT e crie uma sequência de tarefas que permita selecionar as instalações de um determinado departamento (ou usar um pacote de aplicativos por departamento). Usando isso, você pode capturar uma imagem para cada departamento ou construir em tempo real. Se você capturar uma imagem, poderá criar uma segunda sequência de tarefas que implanta e, em seguida, instala todos os patches / atualizações mais recentes em um procedimento.
Geralmente, os patches fornecidos pela Microsoft podem ser instalados offline com o DISM ... isso não é possível para instalações / atualizações baseadas em MSI / EXE.