LSASS

מתוך המכלול, האנציקלופדיה היהודית
קפיצה לניווט קפיצה לחיפוש

שירותי מערכת משניים של רשות האבטחה המקומיתאנגלית: Local Security Authority Subsystem Service או LSASS) הוא תהליך במערכות הפעלה חלונות מבית מיקרוסופט האחראי על היבטי אבטחה רבים. ביניהם אימות משתמשים בעת התחברות, שינוי סיסמאות, יצירת Access Tokens ועוד. בנוסף הוא גם התהליך שמייצר את ה-Security logs ל-Event Viewer.

עוד תפקיד של התהליך הוא שמירת פרטי הזדהות של משתמשים (דומיינים) בשביל לאפשר את עיקרון ההתחברות היחידות SSO (Single Sign ON), כדי שלא נצטרך להקיש שם משתמש וסיסמה מחדש בכל פעם שנרצה לגשת למשאב בדומיין.

השירות מבצע אימות משתמש מול המתחברים אל תחנת הקצה או השרת, מטפל בשינוי סיסמה, יוצר אסימוני גישה ומתעד אירועים ביומן האבטחה.

סיום מאולץ של תהליך זה יגרום לאיבוד האימות מול משתמש המחובר ויגרום להפעלה מחדש של המערכת.

קובץ lsass.exe הנמצא בנתיב הבא: WINDIR%/system32/lsass.exe% הוא קובץ מערכת חיוני וככזה הוא מהווה מטרה פופולרית בפני תוקפים פוטנציאלים.

במידה ותהליך lssas מופיע יותר מפעם אחת במנהל המשימות ואינו רץ מספריית המקור, משמעות הדבר היא שמדובר בווירוס, תוכנת ריגול או סוס טרויאני.

ראו גם

קישורים חיצוניים

הערך באדיבות ויקיפדיה העברית, קרדיט,
רשימת התורמים
רישיון cc-by-sa 3.0

31811597LSASS