LSASS es el subsistema de la autoridad de seguridad local. En última instancia, es responsable de tomar la decisión de acceso otorgado / acceso denegado cuando intenta acceder a recursos en un sistema operativo derivado de Windows NT. Cada vez que intentas acceder a cualquier recurso, un poco de código en el fondo de LSASS dice "Sí, adelante" o "¡Woah! ¡De ninguna manera!"
En las computadoras de controlador de dominio, aloja la base de datos de Active Directory. Por lo tanto, en una computadora controladora de dominio, verá más recursos de CPU, RAM e IO consumidos por este proceso porque ejecuta AD. En un servidor miembro que no sea un controlador de dominio, no debería ver un impacto tan grande.
En lo que respecta a parchear sus cajas, tome lo que "Windows Update" o "Microsoft Update" dice que debe hacer como "lo correcto". En su mayor parte, esto te llevará a los niveles actuales. Tenga cuidado con LSASS, porque matarlo hará que su computadora se reinicie.
Después de pasar mucho tiempo en este problema con Lsass.exe en un servidor que no era un DC, he encontrado el problema.
Hubo una diferencia horaria de aproximadamente 4 horas entre los relojes en el DC y en el servidor problemático. Configurar los relojes a la misma hora y reiniciar ambos servidores (no estoy seguro de si es necesario reiniciar ambos) ha impedido que el servicio consuma toda la memoria. Después de monitorear durante unos días, mi problema está resuelto.
Pensé en publicar esto aquí para las personas que tienen el mismo problema con este servicio y no en un DC.
fuente