| 进程文件: |
lsass.exe |
| 进程名称: |
Local Security Authority Service |
| 英文描述: |
lsass.exe is a system process of the Microsoft Windows security mechanisms. It specifically deals with local security and 信啮息边进该程耍库雨息士processlib.net肤bbs.processlib.net示www.processlib.net炼www.processlib.net茎login policies. This program is important for the stable and secure running of your computer and should not be terminated. |
| 进程分析: |
该进程是多个Windows系统服务的宿主。包括:1)HTTPSSL,通过安全套接字层(SSL)实现HTTP服务的安全超文本传送协议(HTTPS)。2)IPSECServices,提供TCP/IP网络上客户端和服务器之间端对端的安全,如果此服务被停用,网络上客户端和服务器之间的TCP/IP安全将不稳定。3)KerberosKeyDistributionCenter,在域控制器上此服务启用用户使用Kerberos授权协议登录网络。如果此服务在域控制器上被停用,用户将无法登录网络。4)NetLogon,为用户和服务身份验证维护此计算机和域控制器之间的安全通道。如果此服务被信啮息边进该程耍库雨息士processlib.net肤bbs.processlib.net示www.processlib.net炼www.processlib.net茎停用,计算机可能无法验证用户和服务身份并且域控制器无法注册DNS记录。5)NTLMSecuritySupportProvider,为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制。6)ProtectedStorage,保护敏感数据(如私钥)的存储,以便防止未授权的服务、过程或用户对其的非法访问。如果此服务被停用,保护性存储将不可用。7)SecurityAccountsManager,此服务的启动通知其他服务安全帐户管理(SAM)准备好接收请求。禁用此服务将使系统中的其他服务接收不到SAM准备好的通知,从而导致这些服务启动不正确。此服务不应被禁用。 |
|
|
|
|
| |
| |
| |