症状或错误
当我们使用带有配置服务的Windows 10目标设备时,我们观察到RDP / Console / ICA中的登录时间较长以及当我们进入桌面会话时性能降低。观察到系统中断同时消耗高CPU,本地安装的应用程序也需要很长时间才能打开。

我们还观察到Windows 10虚拟磁盘的创建时间比预期的要长,这在不同的环境中是不同的。

首先,在创建虚拟磁盘之前,通过在主映像上停止和禁用网络位置感知服务来验证问题是否已解决。

如果我们按照上述步骤修复了问题,请在创建虚拟磁盘之前启用并启动服务,并在主映像上启用以下本地策略:
策略名称:子网定义具有权威性
策略位置: 计算机配置/管理模板/网络/网络隔离

启用此策略将创建以下注册表项:
注册表配置单元: HKEY_LOCAL_MACHINE
注册表路径: HKLM \ Software \ Policies \ Microsoft \ Windows \ NetworkIsolation
值名称: DSubnetsAuthoritive
值类型: REG_DWORD
启用值: 1
禁用值: 0
问题原因
根据Microsoft支持,对于Windows网络隔离自动发现,该设置适用于Windows应用商店。它将联系域以获取有关站点和子网的域信息。然后将创建子网和应用程序的过滤器,并且不会在防火墙规则下显示。您在域中拥有的子网越多,创建的过滤器就越多。
启用此策略后,它将使用策略中配置的范围。如果您不使用Windows应用商店应用程序,即使您未在策略中设置任何范围,也不会对您的环境产生任何影响。但是不会向您的环境添加过滤器。
Citrix KB:https://support.citrix.com/article/CTX232313
https://support.citrix.com/article/CTX232340