Technopedia Center
PMB University Brochure
Faculty of Engineering and Computer Science
S1 Informatics S1 Information Systems S1 Information Technology S1 Computer Engineering S1 Electrical Engineering S1 Civil Engineering

faculty of Economics and Business
S1 Management S1 Accountancy

Faculty of Letters and Educational Sciences
S1 English literature S1 English language education S1 Mathematics education S1 Sports Education
  • Registerasi
  • Brosur UTI
  • Kip Scholarship Information
  • Performance
  1. Weltenzyklopädie
  2. Local Security Authority Subsystem Service — Wikipédia
Local Security Authority Subsystem Service — Wikipédia 👆 Click Here! Read More..
Un article de Wikipédia, l'encyclopédie libre.

lsass.exe (Local Security Authority Subsystem) est un exécutable qui est nécessaire pour le bon fonctionnement de Windows.

Fonctionnement

[modifier | modifier le code]

Durant le processus de démarrage de Windows NT, c'est le premier Winlogon qui lance lsass.exe.

Il assure l'identification des utilisateurs (utilisateurs du domaine ou utilisateurs locaux). Pour Windows 2000 et les versions postérieures, les utilisateurs du domaine sont identifiés d'après les informations de l'annuaire Active Directory en utilisant les DLL ntdsa.dll[1] (NT Directory System Agent) et esent.dll (Extensible Storage Engine NT).

Les utilisateurs locaux sont identifiés d'après les informations de la SAM. Les protocoles d'identification possibles sont : NTLM, SSL ou Kerberos (v5).

Cet exécutable existait dès la première version de Windows NT en 1993.

Les services

[modifier | modifier le code]

Les principaux services qui utilisent lsass.exe sont :

  • Les deux services liés à IPsec :
    • Agent de stratégie IPSEC,
    • Services IPSEC ;
  • Centre de distribution de clés Kerberos ;
  • Emplacement protégé : en pratique, emplacement des clés privées. L'algorithme de chiffrement est HMAC (Hash-Based Message Authentication Code) et la fonction de hachage cryptographique est SHA-1 ;
  • Fournisseur de la prise en charge de sécurité NTLM (NT Lan Manager) ;
  • Gestionnaire de comptes de sécurité.
  • Ouverture de session réseau (en américain : Net LOGON) : identification par un contrôleur de domaine. Sous Windows 2000 et les versions postérieures, le contrôleur de domaine utilise l'annuaire Active Directory ;
  • Service d'annuaire Microsoft Active Directory.

Incidents

[modifier | modifier le code]

Virus

[modifier | modifier le code]

En 2004, le fichier lsass.exe était la cible du ver sasser. Microsoft avait livré un correctif de sécurité le 13 avril 2004, mais le ver est arrivé 17 jours plus tard et de nombreuses personnes n'avaient pas encore installé le correctif[2]. Le fichier était enregistré comme vulnérable aux scripts encodés en ASN.1 BER[3].

De nombreux virus imitent le nom de fichier lsass.exe pour éviter leur détection. Si un fichier lsass.exe n'est pas rangé dans le dossier System32, ou si sa taille dépasse les 100KB, il s'agit assurément d'un fichier malicieux[4].

Arrêt de service

[modifier | modifier le code]

Théoriquement, un arrêt de lsass.exe provoque un reboot de l'ordinateur (cela a été fait pour garantir la sécurité), sauf si le gestionnaire de session (smss.exe) est présent[5].

Sous Windows XP (Service Pack 2 ou non), un arrêt de smss.exe, suivi d'un arrêt de lsass.exe ne provoque pas un reboot de Windows XP. Néanmoins, l'utilisateur ne peut plus rien faire, il est obligé de faire un reset de l'ordinateur (ou de l'arrêter électriquement).

Notes et références

[modifier | modifier le code]
  1. ↑ (en) DSA (Directory System Agent)
  2. ↑ « Win32/Sasser threat description - Microsoft Security Intelligence », sur www.microsoft.com (consulté le 5 octobre 2024)
  3. ↑ « NVD - CVE-2003-0818 », sur nvd.nist.gov (consulté le 5 octobre 2024)
  4. ↑ (en) Tim Fisher, « Lsass.exe: What It Is & How It Affects Your Computer », sur Lifewire, 13 juillet 2022 (consulté le 5 octobre 2024)
  5. ↑ (en) Mark Russinovich, « Running Windows With No Services » [archive du 17 juillet 2006], sur Sysinternals.org, 24 juillet 2005 (consulté le 5 octobre 2024)

Liens externes

[modifier | modifier le code]
  • Utilisation de la mémoire par le processus Lsass.exe
  • (en) Comment fonctionne le stockage de données dans Active Directory
  • icône décorative Portail de la sécurité des systèmes d'information
  • icône décorative Portail de la cryptologie
  • icône décorative Portail de Microsoft
Ce document provient de « https://fr.teknopedia.teknokrat.ac.id/w/index.php?title=Local_Security_Authority_Subsystem_Service&oldid=219176108 ».
Catégories :
  • Composant Windows
  • Système d'authentification
  • Mécanisme de sécurité de Microsoft Windows
Catégories cachées :
  • Portail:Sécurité informatique/Articles liés
  • Portail:Informatique/Articles liés
  • Portail:Sécurité de l'information/Articles liés
  • Portail:Cryptologie/Articles liés
  • Portail:Microsoft/Articles liés

  • indonesia
  • Polski
  • الرية
  • Deutsch
  • English
  • Español
  • Français
  • Italiano
  • مصر
  • Nederlands
  • 本語
  • Português
  • Sinugboanong Binisaya
  • Svenska
  • Українска
  • Tiếng Việt
  • Winaray
  • 中文
  • Русски
Sunting pranala
Pusat Layanan

UNIVERSITAS TEKNOKRAT INDONESIA | ASEAN's Best Private University
Jl. ZA. Pagar Alam No.9 -11, Labuhan Ratu, Kec. Kedaton, Kota Bandar Lampung, Lampung 35132
Phone: (0721) 702022
Email: pmb@teknokrat.ac.id