LSASS.exe: apa itu dan bagaimana cara kerjanya di Windows 10

Anda mungkin telah melihat layanan di Manajer Tugas dalam Proses Otoritas Keamanan Lokal yang propertinya bernama lsass.exe. Ini adalah file yang dapat dieksekusi penting di Windows 10 yang menangani banyak operasi di bawah sistem operasi (OS) Windows dan berfungsi untuk keamanan sistem. Terkadang, Anda mungkin salah menafsirkan ini sebagai virus karena ekstensi .exe. Mari kita lihat detail yang terkait dengan lsass.exe dan cara kerjanya.

Apa itu lsass.exe di Windows 10

Lsass.exe  adalah singkatan dari  Local Security Subsystem Service di mana .exe menunjukkan bahwa itu adalah file yang dapat dieksekusi. Ini berfungsi sebagai komponen kebijakan keamanan Windows 10, seperti memverifikasi pengguna di server, mengubah kata sandi, dan mengautentikasi pengguna saat masuk atau keluar. lsass.exe diaktifkan ketika winlogon.exe dimulai, dan jika kata sandi benar, itu akan mendelegasikan otoritas, atau menampilkan pesan bahwa kata sandi tidak cocok. Lokasi file Lsass.exe selalu di C: \ Windows \ System32.

Apakah lsass.exe adalah virus?

Tidak, lsass.exe bukan virus, ini adalah file resmi dari Microsoft Corporation. Anda tidak perlu khawatir tentang kerusakan apa pun dari proses ini selama masih utuh. Rincian lsass.exe adalah sebagai berikut:

  • Deskripsi file - Proses Otoritas Keamanan Lokal ( Pusat Keamanan Lokal ).
  • Nama Produk Aplikasi - Sistem Operasi Microsoft Windows.
  • Hak Cipta - Microsoft Corporation. Seluruh hak cipta.
  • Ukuran - 56.6 KB.
  • Bahasa Inggris.
  • Nama file aslinya adalah lsass.exe.

detail proses exe lsass

Bagaimana cara kerja lsass.exe di Windows 10?

lsass.exe di Windows 10 adalah file sistem utama yang berpartisipasi dalam pekerjaan root. Jika sistem Anda reboot lagi, itu karena file lsass.exe rusak, atau bisa jadi itu adalah kesalahan kata sandi. Eksekusi diketahui bekerja dalam empat cara berbeda di komputer Anda.

  1. Encryption File System (EFS)  - File ini membantu dalam memproses dan menyimpan file terenkripsi di desktop Anda. Enkripsi adalah cara mengenkripsi informasi sehingga hanya pengguna yang berwenang yang dapat memasukkannya. Anda dapat membaca lebih lanjut tentang enkripsi EFS.
  2. Isolasi Kunci CNG (keyiso)  - Berfungsi sebagai proses perlindungan data untuk kunci pribadi dan file kriptografi. Jika isolasi kunci CNG tidak berfungsi, Protokol Otentikasi yang Dapat Diperluas tidak dapat diinisialisasi.
  3. Security Accounts Manager (SamSs)  - Ini membantu mengurangi kerusakan data saat memberi sinyal dari satu server ke server lainnya.
  4. Credential Manager  - Software ini juga berfungsi untuk mengatur protokol internet saat terhubung ke jaringan.

Bagaimana cara mengenali virus ini atau tidak?

Terkadang pengembang malware membuat file dengan nama yang sama untuk tujuan menipu, tetapi Anda dapat dengan mudah membedakan file lsass.exe asli dari yang dipertanyakan. Jika file bernama lsass.exe tidak terletak di jalur C: \ Windows \ System32, maka ada keraguan besar tentang keasliannya, dan Anda harus menghapusnya. Untuk memeriksanya, buka saja Task Manager Anda dan buka tab Proses. Di sini Anda dapat melihat daftar semua file yang dapat dieksekusi. Temukan Proses Otoritas Keamanan Lokal , klik kanan padanya, lalu klik Buka Lokasi File . Anda akan dipindahkan ke direktori C: \ Windows \ System32, dan Anda akan melihat lsass.exe di sana  ... Jika Anda telah dipindahkan ke lokasi lain, kemungkinan besar itu adalah malware. Virus yang mirip dengan layanan lsass.exe dapat membebani prosesor.

Cari tahu lokasi lsass exe

Haruskah saya menonaktifkan lsass.exe di Windows 10?

Seperti disebutkan di atas, lsass.exe adalah program manajemen keamanan Windows, tidak perlu menonaktifkan file ini. Anda tidak akan dapat menghapus file ini di Windows 10, karena dapat merusak sistem Anda.