DC(도메인 컨트롤러)에 KB5019966 이상 업데이트를 설치한 후 LSASS,exe(로컬 보안 기관 하위 시스템 서비스)에서 메모리 누수가 발생할 수 있습니다. DC의 워크로드와 서버를 마지막으로 다시 시작한 이후의 시간에 따라 LSASS는 서버 가동 시간에 따라 메모리 사용량을 지속적으로 늘릴 수 있으며 서버가 응답하지 않거나 자동으로 다시 시작될 수 있습니다. 참고: 2022년 11월 17일 및 2022년 11월 18일에 릴리스된 DC에 대한 대역 외 업데이트는 이 문제의 영향을 받을 수 있습니다.
이 문제는 Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 SP1 및 Windows Server 2008 SP2에 영향을 미칩니다. 도메인 컨트롤러의 인증 문제를 해결하기 위해 출시된 대역외 업데이트를 설치해도 메모리 누수는 해결되지 않습니다. Microsoft는 여전히 솔루션을 개발 중입니다.
해결 방법으로 다음 명령을 사용하여 KrbtgtFullPacSignature 레지스트리 값을 0으로 설정할 수 있습니다.
|_+_|
관리자 권한으로 발급하세요.
핫픽스가 출시된 후에는 아래 참조 표에 따라 KrbtgtFullPacSignature 키에 대해 더 높은 값을 설정해야 합니다.
- 0- 장애가 있는
- 1– 새 서명이 추가되었지만 확인되지 않았습니다. (기본 설정)
- 2- 감사 모드. 새로운 서명이 추가되고 존재하는 경우 확인됩니다. 서명이 없거나 유효하지 않은 경우 인증이 허용되고 감사 로그가 생성됩니다.
- 삼- 시행 모드. 새로운 서명이 추가되고 존재하는 경우 확인됩니다. 서명이 없거나 유효하지 않은 경우 인증이 거부되고 감사 로그가 생성됩니다.