Popravite visoku potrošnju procesora LSAISO procesa u sustavu Windows 10
Neki bi korisnici mogli biti suočeni s problemom u kojem proces LSAISO.exe (LSA Isolated) ima veliku potrošnju CPU-a(high CPU usage) na računalu sa sustavom Windows 10(Windows 10) . Proces je povezan sa Credential Guard & Key Guard . U ovom postu ćemo pogledati mogući uzrok i preporučeno rješenje ovog problema.
LSAISO proces visoke potrošnje CPU-a
VSM koristi načine izolacije koji su poznati kao virtualne razine povjerenja(Virtual Trust Levels) ( VTL ) za zaštitu IUM procesa (također poznatih kao pouzdani programi). IUM procesi kao što je LSAISO(LSAISO) rade u VTL1 dok se drugi procesi izvode u VTL0 . Memorijske stranice procesa koji se pokreću u VTL1 zaštićene su od bilo kakvog zlonamjernog koda koji se izvodi u VTL0 .
Proces podsustavnog servisa lokalnog sigurnosnog autoriteta (LSASS) odgovoran je za upravljanje politikom lokalnog sustava, provjeru autentičnosti korisnika i reviziju, dok je također obrađivao osjetljive sigurnosne podatke kao što su hashovi lozinki i Kerberos ključevi.
Za korištenje sigurnosnih prednosti VSM -a, LSAISO trustlet koji radi u VTL1 komunicira preko RPC kanala s LSAISO procesom koji se izvodi u VTL0 . LSAISO tajne(LSAISO) su šifrirane prije nego što se pošalju u LSASS , a stranice LSAISO- a su zaštićene od bilo kakvog zlonamjernog koda koji se izvodi u VTL0 .
Mogući uzrok visoke potrošnje CPU-a LSAISO procesa(Possible cause of LSAISO process high CPU usage)
U sustavu Windows 10, LSAISO proces(LSAISO process) se izvodi kao proces izoliranog korisničkog načina(Isolated User Mode) ( IUM ) u novom sigurnosnom okruženju koje je poznato kao Virtual Secure Mode (VSM).
Aplikacije i upravljački programi koji pokušavaju učitati DLL (Dynamic Link Library) u IUM proces, ubaciti nit ili isporučiti APC korisničkog načina rada mogu destabilizirati cijeli sustav. Ova destabilizacija može pokrenuti visoku upotrebu LSAISO CPU(LSAISO CPU) -a u sustavu Windows 10(Windows 10) .
Kako riješiti problem visoke potrošnje CPU-a LSAISO procesa(How to fix LSAISO process high CPU usage issue)
Da biste riješili ovaj problem, Microsoft preporučuje korištenje jedne od sljedećih metoda.
- Koristite proces eliminacije.
- Provjerite ima li APC-a u redu čekanja.
Sada, idemo u detalje za dva preporučena rješenja.
1] Koristite proces eliminacije(1] Use the process of elimination)
Uobičajeno je da neke aplikacije (kao što su antivirusni programi) ubacuju DLL(DLLs) -ove ili APC-ove u red čekanja u(APCs) LSAISO proces(LSAISO) . To uzrokuje da LSAISO proces doživi veliku upotrebu CPU -a.
U ovom scenariju, metoda rješavanja problema “ procesa eliminacije(process of elimination) ” zahtijeva da onemogućite aplikacije i upravljačke programe sve dok se skok CPU - a ne ublaži. Nakon što utvrdite koji softver uzrokuje problem, obratite se dobavljaču za ažuriranje softvera.
2] Provjerite ima li APC-a u redu čekanja(2] Check for queued APCs)
U ovom scenariju najprije ćete morati preuzeti besplatni alat za otklanjanje pogrešaka sustava Windows (WinDbg) . Alat je također uključen(tool is also included) u Windows Driver Kit (WDK).
Nakon što preuzmete alat WinDbg , možete nastaviti s dolje navedenim koracima kako biste odredili koji upravljački program stavlja APC u red čekanja na LSAISO .
NotMyFault.exeNapomena:(Note:) Ne preporučuje se potpuni dump memorije jer bi zahtijevao dešifriranje ako je VSM omogućen na sustavu.
Da biste omogućili ispis kernela, učinite sljedeće:
- Pritisnite tipku Windows + R. U dijaloškom okviru Pokreni upišite (Run)kontrolni sustav(control system) , pritisnite Enter da otvorite aplet sustava na (System)upravljačkoj ploči(Control Panel) , a zatim odaberite Napredne postavke sustava(Advanced system settings) .
- Na kartici Napredno(Advanced) u dijaloškom okviru Svojstva sustava(System Properties) odaberite Postavke (Settings ) u području pokretanja i oporavka(Startup and Recovery) .
- U dijaloškom okviru Startup and Recovery odaberite (Startup and Recovery)Dump memorije kernela(Kernel memory dump) na padajućem popisu Write debugging information .
- Zabilježite lokaciju Dump datoteke(Dump File) koju ćete koristiti u koraku 5(step 5) , a zatim kliknite U redu(OK) .
2. Kliknite gumb Start , pronađite i kliknite unos Windows Kits na izborniku (Windows Kits)Start , zatim odaberite WinDbg(x64/x86) za pokretanje alata.
File Symbol File Path Symbol path OK.https://msdl.microsoft.com/download/symbols
4. Zatim, na izborniku Datoteka(File) , kliknite Open Crash Dump .
5. Dođite(Browse) do lokacije datoteke ispisa kernela koju ste zabilježili u koraku 1, a zatim odaberite Otvori(Open) . Provjerite datum na .dmp datoteci kako biste bili sigurni da je novostvorena tijekom ove sesije rješavanja problema.
6. U naredbenom(Command) prozoru upišite !apc , pritisnite Enter.
Dobit ćete sličan izlaz kao što je prikazano u nastavku.
7. Pretražite rezultate za LsaIso.exe . Ako je upravljački program pod nazivom “ <ProblemDriver>.sys ” naveden pod LsaIso.exe , kao što je prikazano u izlazu iznad – kontaktirajte dobavljača, a zatim ih uputite na ovaj Microsoftov dokument(Microsoft document) radi preporučenog ublažavanja za izolirani korisnički način(Isolated User Mode) ( IUM ) procesi.
Ako nijedan upravljački program nije naveden pod Lsaiso.exe , to znači da LSAISO proces nema APC(APCs) -ove u redu čekanja .
That’s it!
Related posts
Kako riješiti problem visoke potrošnje CPU-a GSvr.exe u sustavu Windows 10
Kako promijeniti prioritet procesa procesora u sustavu Windows 10
7 načina da popravite kritični proces koji je umro u sustavu Windows 10
Popravite MoUSO Core Worker Process u sustavu Windows 10
Kako popraviti visoku upotrebu CPU-a u sustavu Windows 10
3 načina da ubijete proces u sustavu Windows 10
Kako popraviti visoku upotrebu CPU-a procesom mirovanja sustava
Nije moguće postaviti prioritet procesa u Upravitelju zadataka sustava Windows 10
Popravite COM Surogate visoku upotrebu CPU-a ili diska u sustavu Windows 11/10
Popravi pogrešku ID-a događaja 7031 ili 7034 kada se korisnik odjavi s računala sa sustavom Windows 10
Što je lsass.exe u sustavu Windows 10 i kako znati je li virus?
Popravite nedostatak NTLDR-a, pritisnite Ctrl-Alt-Del za ponovno pokretanje pogreške u sustavu Windows 10
Ikona Fix Sticky Notes na programskoj traci nije kombinirana u sustavu Windows 10
Riješite problem ERR_CONNECTION_TIMED_OUT u Chromeu u sustavu Windows 10
Popravite pogrešku plavog zaslona aksfridge.sys u sustavu Windows 10
Popravite veliku upotrebu procesora NT kernela i procesa u sustavu Windows
Što je proces splwow64.exe u sustavu Windows 10 i mogu li ga onemogućiti?
Partner za popravak nije se povezao s pogreškom usmjerivača u TeamVieweru u sustavu Windows 10
Ne mogu se spojiti na Xbox Live; Riješite problem s Xbox Live Networkingom u sustavu Windows 10
Popravite BSOD pogrešku Ntfs.sys Failed BSOD u sustavu Windows 10