在过去的一个月左右,我注意到lsass.exe已经开始泄漏内存,重启后一周内内存达到500MB以上。 在此之前,我从来没有注意到与系统上的其他进程相比,使用任何大量的内存。
这发生在2个相同的服务器上,这两个服务器都与Active Directory没有任何关系。
也许最近的Windows更新造成了这种情况? 任何想检查的东西?
作为一个侧面的问题是有没有重新启动回收lsass.exe的内存使用的一些方法?
编辑:

这是我在进程监视器中看到的,有几千个registry打开/查询/closureslsass.exe一分钟。 我怎样才能找出触发这些的东西?
如果你有你的服务器上的iis,这个微软kb可以帮助你: http : //support.microsoft.com/kb/979730
使用集成的NTLM身份validation运行第三方软件? 可能是那个请求安全信息的软件,从来没有再次释放它。
另外,你是否使用“内置”组? 有时在内置组中有很多大量使用的帐户可以做到这一点。
基于Windows XP或基于Windows Server 2003的计算机上Lsass.exe进程中发生内存泄漏: http : //support.microsoft.com/kb/902058
还要考虑扫描特洛伊木马
在使用SSL的时候,我们也注意到了最近一些奇怪的lsass内存使用情况。 最终这将导致SSL连接失败。
它看起来像本周有补丁发布http://support.microsoft.com/kb/973917虽然没有具体提到我们已经看到的问题,似乎已经修复了我们。
可能要检查一下。