Unattended-upgrades est une bonne solution, surtout que cela peut se paramétrer assez finement (uniquement les mises à jour de sécurité par exemple). Tu vas devoir le déployer sur chaque poste.
S'il y a 30 machines à mettre à jour régulièrement, cela vaut peut-être le coup d'utiliser
un miroir local avec apt-miror (un serveur local qui réplique l'ensemble des paquets Ubuntu) pour économiser de la bande passante.
Et, on est pas sous Windows, donc les bugs de mises à jour c'est extrêmement rare (à vrai dire je ne me souviens pas d'en avoir vu passer depuis des années…)
L'autre solution si tous les postes sont accessibles par SSH, c'est de déployer les mises à jour depuis une seule machine. Avec
Ansible par exemple.