Místní bezpečnostní autentizační server

Aktuální verze stránky ještě nebyla zkontrolována zkušenými přispěvateli a může se výrazně lišit od verze recenzované 4. prosince 2020; kontroly vyžadují 5 úprav .

Služba Local Security Authentication Service  ( Local S ecurity  Authority S subsystem Service , LSASS ) je součástí operačního systému Windows odpovědného za autorizaci místních uživatelů na jednom počítači. Služba je kritická, protože bez ní není přihlášení pro lokální uživatele (neregistrované v doméně ) v zásadě možné.

Proces kontroluje data pro autorizaci, pokud je autorizace úspěšná, služba nastaví příznak o možnosti přihlášení. Pokud byla autorizace spuštěna uživatelem, pak je také nastaven příznak pro spuštění uživatelského shellu. Pokud byla autorizace iniciována službou nebo aplikací, jsou této aplikaci udělena práva daného uživatele.

Při infikování viry nebo při získání plného přístupu k této službě je systém vystaven útočníkovi, který může získat plná práva pro přístup k cílovému počítači. Proto není zdokumentován způsob šifrování a způsob přenosu dat k autorizaci mezi komponentami. Heslo se navíc nepřenáší v čisté podobě, ale jako hash , který je porovnáván s hashem skutečného hesla.

Pokud je počítač součástí domény, uživatelé sítě jsou autorizováni na místním síťovém serveru.

Problémy

V případě problému s LSASS.EXE Windows XP restartuje počítač a zobrazí chybové okno. To se může stát při infikování virem [1] . Pokud je tento soubor odstraněn, Windows XP zobrazí černou obrazovku s bílým kurzorem. [2]

Poznámky

  1. Vyřešte export verze LSA Shell, lsass.exe a vypnutí počítače za 60 sekund . Datum přístupu: 17. ledna 2013. Archivováno z originálu 21. ledna 2013.
  2. Počítač začíná na černé obrazovce pouze s bílou šipkou (Windows XP) Stolní počítač HP Pavilion 901 CTO | Podpora HP® (downlink) . Datum přístupu: 17. ledna 2013. Archivováno z originálu 25. srpna 2013.