AFAIK, a única opção é definir um horário específico.
Dito isso, acho que você não está totalmente ciente das implicações de ter todos os servidores fazendo instalações / reinicializações automatizadas.
E se houver um patch defeituoso que quebre o kernel ou algo semelhante? Você realmente quer vir trabalhar de manhã e encontrar todos os seus servidores em um loop de inicialização?
Eu sugiro que você ative a instalação automática apenas para os servidores que estão criticamente atualizados (servidores voltados para a Internet, servidores de terminal) e façam o restante em uma programação de manutenção manual.
Se isso não funcionar para você, configure pelo menos o WSUS, teste as atualizações e depois implante-as quando tiver 100% de certeza de que elas não quebram o sistema operacional ou seus aplicativos (mais recente).
Você também pode criar políticas de grupo separadas com timeslots diferentes e usar OUs ou filtragem de segurança para escolher qual servidor obterá o quê.