进程里的lsass.exe是什么文件?
的有关信息介绍如下:lsass.exe是系统进程,用于本地安全认证服务器,她为winlogon服务的用户验证生成一个进程。如果身份验证成功,Lsass将生成用户的访问令牌,用于启动初始外壳程序。该用户启动的其他进程将继承这一令牌。
提示lsass.exe系统错误:
其一、虚拟内存不足。
常见的提示有:“lsass.exe系统错误:系统资源不够,无法完成API”。出现这种情况,一般是由于虚拟内存不足导致,这时我们可以利用启动光盘,比如winpe等,进入我的电脑>>属性>>高级>>性能选项卡,设置虚拟内存为系统盘之外的磁盘空间比较大的分区>>确定>>重启电脑即可正常进入系统。设置虚拟内存时,一般都建议将虚拟内存设置为物理内存容量的1.5~2倍(分别为虚拟内存的最小值和最大值)。
其二、不小心误操作。
常见于试图更改密码,提供的密码不正确,或者位于“C:\Windows\System32\Config”目录下的sam文件(无扩展名)损坏。这个时候我们依然利用启动光盘,把"C:\Windows\repair"目录下的sam文件替换到上述路径即可。
其三、病毒原因,相关依赖文件丢失。
常见的提示有:“lsass.exe无法找到入口:无法定位程序输入点asn1ztcharstring_free于动态链接库msasn1.dll上”、“lsass.exe无法找到组件:没有找到dnsapi.dll”,至于是哪个dll丢失,则视情况而定。
lsass.exe---------------lsass.exe管理IP安全策略以及启动ISAKMP/Oakley (IKE)和IP安全驱动程序
taskmgr.exe-------------任务管理器
notepad.exe-------------就是“notepad.exe 记事本应用程序”
rundll32.exe------------“执行32位的DLL文件
realsched.exe-----------可以从RealPlayer的服务器上获取一些版本更新等消息
wscntfy.exe-------------这是“安全中心”警告提示信息的进程
alg.exe-----------------为 Internet 连接共享和 Internet 连接防火墙提供第三方协议插件的支持spoolsv.exe-------------Windows打印任务控制程序,用以打印机就绪
explorer.exe------------资源管理器
svchost.exe-------------是nt核心系统的非常重要的进程,很多病毒、木马也会调用它
lsass.exe---------------lsass.exe管理IP安全策略以及启动ISAKMP/Oakley (IKE)和IP安全驱动程序
services.exe------------管理Windows服务(系统进程)
winlogon.exe------------Windows用户登录程序,系统进程。Windows运行时至少应该有一个此进程
csrss.exe---------------客户端服务子系统,用以控制Windows图形相关子系统(系统进程)
smss.exe----------------会话管理子系统用以初始化系统变量
system.exe--------------进程信息(系统进程)
system idle process-----系统闲置进程。它是系统的默认进程
lsass.exe
进程文件: lsass or lsass.exe
进程名称: 本地安全权限服务
描述: 这个本地安全权限服务控制Windows安全机制。
是否为系统进程: 是
进程文件:
lsass
or
lsass.exe
进程名称:
本地安全权限服务
描
述:
这个本地安全权限服务控制Windows安全机制。管理
IP
安全策略以及启动
ISAKMP/Oakley
(IKE)
和
IP
安全驱动程序等。
介
绍:这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP
3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。