SBS Server 2008 со всем, что на нем работает (AD/PDC, SQL 2012, файловый сервер, шлюз RDP, WSUS, но без Exchange).
Каждые 30 минут в час и полчаса lsass.exe использует 25% ЦП (1 ядро на 100%). В это время он читает/записывает из ntds.dit, edb.log, edb.chk. Это длится около 2 минут, в течение которых это влияет на производительность сервера (очевидно).
Есть ли у кого-нибудь идеи, что является причиной этого?
Я уже прошелся по планировщику заданий в поисках виновника, но его там нет. Следующим шагом будет проверка расписания выполнения групповой политики, возможно, оно установлено каждые 30 минут, но lsass не участвует, когда я запускаю gpupdate вручную, а gpupdate завершается примерно за 5 секунд без использования процессора.
Есть еще идеи, на что обратить внимание?
решение1
Ладно, я понял.
lsass.exe очищает заблокированные учетные записи и историю неудачных входов. По какой-то причине это занимает 1 весь ЦП на 100% почти минуту.
Это контролируется групповой политикой в параметрах безопасности Windows в разделе «Блокировка учетной записи». У меня было установлено значение 30/30, а когда я изменил его на 45/45, это начало происходить на 45 минуте каждого часа. Теперь я запускаю его только один раз в день.