Nakon instaliranja KB5019966 ili novijih ažuriranja na kontrolere domene (DC), mogli biste doživjeti curenje memorije s uslugom podsustava lokalnog sigurnosnog tijela (LSASS,exe). Ovisno o radnom opterećenju vaših DC-ova i količini vremena od posljednjeg ponovnog pokretanja poslužitelja, LSASS može neprestano povećavati korištenje memorije s vremenom rada vašeg poslužitelja i poslužitelj može prestati reagirati ili se automatski ponovno pokrenuti. Napomena: ovaj problem može utjecati na izvanpojasna ažuriranja za DC-ove objavljena 17. studenog 2022. i 18. studenog 2022.
Problem utječe na Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 SP1 i Windows Server 2008 SP2. Instaliranje izvanpojasnih ažuriranja koja su izdana za rješavanje problema s autorizacijom na kontrolerima domene ne rješavaju curenje memorije. Microsoft još uvijek radi na rješenju.
Kao zaobilazno rješenje, možete postaviti vrijednost registra KrbtgtFullPacSignature na 0 pomoću sljedeće naredbe:
|_+_|
Izdajte ga kao administrator.
Nakon izdavanja hitnog popravka, trebate postaviti višu vrijednost za ključ KrbtgtFullPacSignature, slijedeći referentnu tablicu u nastavku.
- 0- Onemogućeno
- 1– Dodani su novi potpisi, ali nisu ovjereni. (Tvorničke postavke)
- 2- Način revizije. Dodaju se novi potpisi i provjeravaju ako postoje. Ako potpis nedostaje ili nije valjan, provjera autentičnosti je dopuštena i kreiraju se revizijski dnevnici.
- 3- Način provedbe. Dodaju se novi potpisi i provjeravaju ako postoje. Ako potpis nedostaje ili nije valjan, provjera autentičnosti se odbija i stvaraju se revizijski dnevnici.