Vad är lsass.exe och varför använder det min RAM?

Processen "lsass.exe" är central för Windows säkerhet, men kan drabbas av hög RAM-användning. Förebygg problem genom att identifiera skadlig programvara och optimera systeminställningar.
Processen “lsass.exe” är avgörande för Windows funktion och bör inte modifieras på något sätt. Den är sårbar för överanvändning av RAM-minne på grund av flera användarkonton, minnesläckor, korrupta filer, överdrivna bakgrundsprocesser eller skadlig programvara som imiterar processen. Med specifika metoder och försiktighetsåtgärder kan du förhindra att lsass.exe eller dess varianter överbelastar dina RAM-resurser.
Vad är lsass.exe och vad gör det?
“lsass.exe” (Local Security Authority Subsystem Service) är en kärnprocess i Windows som används för att verkställa säkerhetspolicyer, dokumentera lösenordsändringar och inloggningsverifieringar. “lsass.exe” lagrar autentiseringsuppgifter i minnet för att möjliggöra en enda inloggning, där användaren inte behöver ange autentiseringsuppgifter för tjänster inom domänen.
Du kan hitta detta i mappen “C:\Windows\System32”, men du bör inte försöka göra några ändringar. Med mindre än 100 kb är dess minnespåverkan obetydlig.
“lsass.exe” är en säker fil som spelar en viktig roll i din dators dagliga operationer. Den lagrar lösenord och ID:n genom Netplwiz-gränssnittet. Till exempel, när du lägger till eller hanterar användarkonton eller ändrar lösenord, kontrollerar lsass.exe behörigheter, uppdaterar säker data och verkställer policyändringar.
Därför kan du tänka på “lsass.exe” som ett backend valv eller nyckelkort som verifierar din åtkomst till din Windows-dator, som arbetar med netplwiz, concierge som hanterar användarkonton. Även om den använder RAM och resurser under autentisering, bör dess påverkan vanligtvis vara minimal.
lsass.exe och hög RAM-användning
I ett företagsnätverk är lsass.exe-tjänsten aktiv på domänkontrollanter (servrar som ansvarar för att hantera nätverk). På serverdatorer är lsass.exe ansvarig för att lagra tusentals lösenord och ID:n samt övervaka åtkomst till resurser. I dessa fall använder de mer CPU, RAM och IO-resurser.
Du skulle emellertid inte se en lika stor påverkan på en dator som inte är en domänkontrollant. Du kan kontrollera dess minnesanvändning på din PC under Processer i Aktivitetshanteraren. Det bör vara några megabyte som mest. Därför är något fel om processen använder för mycket RAM, låt säga i gigabyte.
De största orsakerna till hög RAM-användning på grund av “lsass.exe” är:
- Liknande namngiven skadlig programvara: Det vanligaste scenariot är att den påstådda lsass.exe-processen inte är vad den först verkar vara. Det är sannolikt en skadlig programvara som använder ett liknande namn som “lsass.exe.”
- Minnessläckor: Det är vanligtvis kopplat till ett proprietärt tredjepartsprogram.
- Flera användarkonton: Låt oss bara säga att du har en hemmadator utan någon aktiv katalog. Eftersom “lsass.exe” lagrar ofta åtkomna data i minnet för att snabba upp autentiseringen, om du har flera användarkonton med separata användarprofiler, betyder det flera uppsättningar av cachelagrad data och bakgrundstjänster i varje kontext. Med OneDrive, e-post och Wi-Fi-token adderas RAM-förbrukningen.
- Korrupta användarfiler: Om dina systemfiler är skadade eller dina lokala säkerhetspolicyer är felkonfigurerade, kan de orsaka RAM-problem relaterade till “lsass.exe”.
Hantera skadlig programvara som liknar lsass.exe
En skadlig “lsass.exe”-process kan använda ett stort “i” (I), medan den äkta processen använder ett litet “l” (l). Namn kan se likadana ut, beroende på hur din dator visar dem, vilket gör det lätt att förväxla dem.
För att verifiera, öppna Microsoft Word.
- Kopiera filnamnet och klistra in det i ordbehandlaren.
- Klicka på knappen Ändra stora och små bokstäver i menyn ovan och välj VERSALER.
Det finns många variationer av skrivningen av “lsass.exe”. Dessutom finns den endast på en plats: “C:\Windows\System32\”. Om den hittas på andra ställen är den med största sannolikhet skadlig och bör tas bort omedelbart.
En fullständig antivirusgenomsökning rekommenderas om du stöter på några exempel på dessa falska och oäkta processer. Du kan använda andra metoder, som Kommandotolken, för att ta bort eventuella envisa filer.
Avinstallera proprietära eller tredjepartsprogram
Nästan alla märkesdatorer har många sådana proprietära program som till synes hjälper dig, men som är en resursbörda. I mitt fall med en Dell-dator är ett program som heter “Dell SupportAssist” beryktat för att vara en RAM-ätare, som ofta konsumerar 7 till 10 GB. Faktum är att ju mer RAM jag införskaffar på min dator...
Enheten skulle konsumera mer minne med denna applikation.
Många användare väljer ofta att återställa sin molninställning i Windows-operativsystemet för att ta bort eventuella tidigare buggar. Efter det dyker den proprietära RAM-intensiva mjukvaran upp igen. Att avinstallera Dell SupportAssist är en rutinuppgift för mig vid varje molninställning.
Använd DISM och SFC-kommandon
En regelbunden intern systemkontroll genom DISM eller SFC-kommandon går långt för att åtgärda trasiga eller korrupta filer i ditt system, vilket i vissa fall kan leda till hög RAM-konsumtion. "lsass.exe" har ofta svårt att effektivt verkställa några policyer. Genom att köra sfc /scannow och DISM /Online /Cleanup-Image /RestoreHealth kan problemen repareras.
Använd Autoruns av Sysinternals för att reglera lsass.exe RAM-konsumtion
Här är ett snabbt och enkelt sätt att hjälpa dig leta efter extra användarkonton som orsakar överflödig belastning i "lsass.exe"-processen. Ladda ner Microsofts officiella Autoruns-applikation i ZIP-format från Sysinternals-sidan. Extrahera den på din dator och kör filen Autoruns64.
Kolla två flikar: Logon och LSA Providers. Fliken Logon listar alla aktiva användarkonton på din PC. Flera användarsessioner kan öka aktiviteten i lsass.exe, inte webbläsarprocesser.
Fliken LSA Providers visar autentiseringpaket och tredjeparts DLL:er. Dessa tredjepartsinlägg kan enkelt minskas genom att avinstallera onödiga applikationer och deras användarkonton. I mitt fall är listan för LSA Providers tom.
Ett annat verktyg du kan använda är Microsoft Process Explorer som gör ett bra jobb med att övervaka storleken och antalet byte som varje process konsumerar. Så du kan få en mer omfattande översikt över RAM-användning av processer som "lsass.exe." Windows Resursmonitor är en gratis inbyggd app som du kan komma åt genom att skriva resmon i sökmenyn. Den ger mer detaljerade uppgifter om RAM-konsumtion jämfört med Aktivitetshanteraren.
Systemåterställning är ett enkelt sätt att åtgärda överdriven RAM-användning orsakad av interna processer. En felaktig uppdatering eller tredjepartsprogram kan vara den skyldiga. Att återställa ditt system till ett tidigare, stabilt tillstånd kan lösa problemet och minska resursbelastningen.
Nu när du har läst klart Vad är lsass.exe och varför använder det min RAM?, inbjuder vi dig att utforska kategorin Windows ytterligare. Där hittar du fler intressanta artiklar som kommer att utöka dina kunskaper och hålla dig informerad. Sluta inte läsa och upptäcka mer!

Lämna ett svar