Se você estava executando um site 24/7 no Windows Server 2003 (IIS6). Você deixaria o recurso de atualização automática do Windows ativado ou o desativaria?
Quando ativado, você sempre obtém os últimos patches de segurança e correções de erros automaticamente assim que estiverem disponíveis, o que é a opção mais segura. No entanto, às vezes, a máquina é reiniciada automaticamente para aplicar as atualizações que levam a alguns minutos de inatividade no meio da noite. Além disso, tenho visto raras ocasiões em que a máquina não reinicia corretamente, resultando em mais tempo de inatividade.
Se as atualizações automáticas estão desativadas, quando você aplica os patches? Eu acho que você precisa usar um balanceador de carga com vários servidores Web e girá-los para fora do site de produção, aplicar patches manualmente e recolocá-los. Isso pode ser logisticamente inconveniente quando o balanceador de carga é gerenciado por uma empresa de hospedagem. Você também terá máquinas em produção que nem sempre possuem os patches de segurança mais recentes e deve dedicar tempo rotineiramente para decidir quais patches aplicar e quando.