什么是lsalso.exe以及它为什么会导致高使用率?

Windows 中有一个名为 lsalso.exe 的进程,由于其极高的 CPU 使用率而困扰着 Windows 用户。任务管理器中的此进程与 Credential Guard & KeyGuard 相关联。下面,我们详细讨论了这个过程到底是什么以及如何解决高 CPU 使用率问题。

Lsalso.exe 是什么?

Lsalso.exe 是与 Credential Guard 和 KeyGuard 进程关联的可执行文件,由 Microsoft 开发。此文件的进程通常在称为虚拟安全模式 (VSM) 的安全环境中作为隔离用户模式 ​​(IUM) 进程运行。

VSM 通过使用称为虚拟信任级别 (VTL) 的隔离进程来保护 Lsalso.exe 等进程。LSAISO.exe 在 VTL1 中运行,而其他进程在 VTL0 中运行。

Windows 10 和 Windows Server 2016 更改了本地安全机构子系统服务 (LSASS) 流程,该流程管理安全策略、用户身份验证和审计,同时还处理敏感数据,例如散列密码和 Kerberos 密钥。

此过程通常被认为是安全且必不可少的,但有时会导致系统内的 CPU 使用率过高等问题。这通常是由于某些驱动程序和应用程序试图将动态链接库文件 (DLL) 加载到 IUM 进程中引起的。这可能会导致系统不稳定,从而导致手头的问题。什么是lsalso.exe以及它为什么会导致高使用率?

使用消除过程

正如我们刚才提到的,某些应用程序和驱动程序可以将 DLL 加载到 IUM 进程中,从而导致与 lsalso.exe 相关的 CPU 使用率激增。最简单的解决方案是消除这些有问题的应用程序和驱动程序的进程,看看是否能解决问题。

这是您需要做的:

  1. 在任务栏的搜索区域中键入任务管理器,然后单击打开
  2. 转到进程选项卡并找到目标应用程序。
  3. 然后,右键单击它并选择End task。对其他可能有问题的应用程序执行相同的操作。
  4. 接下来,启动设备管理器并找到目标驱动程序。
  5. 右键单击它们并从上下文菜单中选择卸载驱动程序,看看这是否对 lsalso.exe 导致的高 CPU 使用率有任何影响。

检查排队的 APC

Microsoft 还为 Windows 用户开发了多种调试工具,您可以在 Windows 驱动程序工具包 (WDK) 和 Windows 驱动程序工具包 (WDK) 中找到这些工具。如果上述方法对您不起作用,那么您可以借助这些免费工具来检查有问题的驱动程序。

这是您需要做的:

  1. 从Windows Driver Kit安装 Windows 调试 (WinDbg) 工具。
  2. 然后,使用Sysinternals 网站上的NotMyFault.exe在峰值期间生成内核内存转储。
  3. 要启用内核内存,请同时按Windows + R 键启动“运行”对话框。
  4. 之后,在对话框的文本字段中键入control system并按Enter
  5. 单击高级系统设置
  6. 转到“系统属性”对话框中的“高级”选项卡。
  7. 单击与启动和恢复关联的设置按钮
  8. 接下来,展开 Write debugging information 的下拉菜单并选择Kernel memory dump
  9. 点击确定。请注意此处的转储文件位置。
  10. 现在导航到“开始”菜单并单击“Windows 工具包”条目。选择WinDbg(x64/x86)继续。
  11. 单击文件并选择符号文件路径
  12. 现在,在符号路径部分为 Microsoft 符号服务器键入https://msdl.microsoft.com/download/symbols 。
  13. 单击确定并再次访问文件菜单。
  14. 选择打开故障转储并浏览您在第 9 步中记下的位置。
  15. 接下来,单击打开
  16. 然后,在命令窗口中键入!apc并按 Enter。
  17. 命令执行后,在 LsaIso.exe 下查找<ProblemDriver>.sys
  18. 立即联系您的驱动程序供应商,然后让他们参阅此 Microsoft 文档以获取针对隔离用户模式 ​​(IUM) 的缓解建议。

联系 Microsoft 支持

在大多数情况下,上述方法之一应该可以解决与 lsalso.exe 相关的高 CPU 使用率问题。但是,如果您在执行这些方法后仍然遇到问题,那么我们强烈建议您联系 Microsoft 支持团队并向他们解释问题。在这些情况下,他们可以更好地帮助您在不损坏操作系统任何组件的情况下继续前进。

在联系 Microsoft 团队之前,您可以尝试做的另一件事是将 Windows 重置为默认状态,看看是否能解决问题。系统中可能存在错误或损坏错误,导致 CPU 使用率过高。如果通过执行常规故障排除方法无法解决问题,则重置是一个不错的方法。

当您重置操作系统时,您的操作系统将返回到其原始默认状态。这是 PC 到达时的状态。但是,这样做会使您丢失系统上可能拥有的任何个人数据或已安装的应用程序。

本站所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。 用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈本站将在三个工作日内改正。
(0)
上一篇 2023年8月2日
下一篇 2023年8月2日

相关推荐