Local Security Authority Subsystem Service | это... Что такое Local Security Authority Subsystem Service? (original) (raw)

Local Security Authority Subsystem Service

Диалог «Завершение работы» Windows XP, появляющийся при завершении процесса LSASS

LSASS — часть операционной системы, отвечающей за авторизацию локальных пользователей отдельного компьютера (сокр. от Local Security Authority Subsystem Service). Сервис является критическим, так как без него вход в систему для локальных пользователей (не зарегистрированных в домене) невозможен в принципе.

Процесс проверяет данные для авторизации, при успешной авторизации служба выставляет флаг о возможности входа. Если авторизация была запущена пользователем, то также ставится флаг запуска пользовательской оболочки. Если авторизация была инициализирована службой или приложением, данному приложению предоставляются права данного пользователя.

При заражении трояном или при получении полного доступа к данному сервису система полностью «обезоруживается» — злоумышленник может получить полные права для доступа к целевому компьютеру. Поэтому способ шифрования и способ передачи данных для авторизации между компонентами не документируется. К тому же пароль передаётся не в чистом виде, а в виде хеша, который сравнивается с хешем реального пароля.

Если компьютер входит в домен, авторизация сетевых пользователей производится на сервере локальной сети.

Проблемы с LSASS.EXE

В случае неполадки с LSASS.EXE Windows XP перезагрузит компьютер, отобразив окно об ошибке. Такое происходит при заражении вирусом. Если этот файл удалён, Windows XP отобразит чёрный экран с белым курсором.

Компоненты Microsoft Windows
Основные AeroClearType • Desktop Window Manager • DirectXПроводник (Explorer)Панель задач («Пуск»трей) • Shell (namespace • Special Folders • File associations) • Search (Saved search • iFilters) • Graphics Device InterfaceWIM • Next Generation TCP/IP stack (Server Message Block) • .NET Framework • Audio • Printing (XML Paper Specification) • Active Scripting (WSHVBScriptJScript) • COM (OLE • OLE Automation • DCOMActiveX • ActiveX Document • Structured storage • Transaction Server) • Previous Versions • WDDM • UAA • Win32 console
Службыуправления Backup and Restore Center • COMMAND.COMcmd.exe • Easy Transfer • Event Viewer • InstallerNetshPowerShell • Problem Reports and Solutions • Sysprep • Настройка системы (msconfig) • System File Checker • WinSAT • Windows UpdateВосстановление системыДефрагментация дискаДиспетчер задачДиспетчер устройствКонсоль управленияОчистка дискаПанель управления (функции)
Приложения Актуальные: Contacts • DVD Maker • Fax and Scan • Internet Explorer • Journal • Magnifier • Media CenterMedia Player • Meeting Space • Mobile Device Center • Mobility Center • Narrator • Paint • Private Character Editor • Remote Assistance • Speech Recognition • WordPadБлокнотБоковая панельЗвукозапись • Календарь • Калькулятор • Ножницы • ПочтаТаблица символов Исторические: Movie MakerNetMeetingOutlook ExpressФотоальбом
Игры Chess Titans • Hold 'Em • InkBall • Mahjong Titans • Purble Place • Пасьянс «Косынка» • Пасьянс «Паук» • СапёрПасьянс «Свободная ячейка» • Пинбол • Червы
Ядро ОС Ntoskrnl.exe • hal.dllSystem Idle ProcessSvchost.exeRegistry (реестр)Windows serviceService Control ManagerDLLEXENTLDR • Boot Manager • Winlogon • Recovery Console • I/O • WinRE • WinPE • Kernel Patch Protection
Службы Autorun • BITS • CLFS Error Reporting • Multimedia Class Scheduler • Shadow CopyTask Scheduler • Wireless Zero Configuration •
Файловые системы NTFS (Hard linkJunction point • Mount Point • Reparse point • Symbolic link • TxF • EFS) • FATexFATCDFSUDFDFS • IFS
Сервер Active Directory • Deployment Services • DFS Replication • DNS • Domains • Folder redirection • Hyper-VIIS • Media Services • MSMQ • Network Access Protection • Print Services for UNIX • Remote Differential Compression • Remote Installation Services • Rights Management Services • Roaming user profiles • SharePoint Services • System Resource Manager • Terminal Services • WSUSГрупповая политика • Координатор распределённых транзакций
Архитектура Обзор • Object Manager • I/O request packets • Kernel Transaction Manager • Logical Disk Manager • Security Accounts Manager • Windows Resource ProtectionLSASSCSRSSSMSS • Диспетчер печати • Запуск (Vista)
Безопасность BitLockerDefenderDEP • Mandatory Integrity Control • Protected Media Path • UAC • UIPI • БрандмауэрЦентр обеспечения безопасности
Совместимость Unix subsystem (Interix) • Virtual DOS Machine • Windows on Windows • WOW64

Wikimedia Foundation.2010.