Након инсталирања КБ5019966 или новијих ажурирања на контролере домена (ДЦ), можда ћете доживети цурење меморије са услугом локалног безбедносног ауторитета подсистема (ЛСАСС,еке). У зависности од радног оптерећења ваших ДЦ-ова и количине времена од последњег поновног покретања сервера, ЛСАСС може стално да повећава употребу меморије са временом рада вашег сервера и сервер може престати да реагује или се аутоматски поново покреће. Напомена: Овај проблем може утицати на ажурирања ван опсега за ДЦ-ове објављена 17. новембра 2022. и 18. новембра 2022. године.
Проблем утиче на Виндовс Сервер 2019, Виндовс Сервер 2016, Виндовс Сервер 2012 Р2, Виндовс Сервер 2012, Виндовс Сервер 2008 Р2 СП1 и Виндовс Сервер 2008 СП2. Инсталирање ажурирања ван опсега која су објављена да би се решили проблеми са ауторизацијом на контролерима домена не поправља цурење меморије. Мицрософт још увек ради на решењу.
Као решење, можете да подесите вредност регистра КрбтгтФуллПацСигнатуре на 0 помоћу следеће команде:
|_+_|
Издајте га као администратор.
Након објављивања хитне исправке, потребно је да поставите вишу вредност за кључ КрбтгтФуллПацСигнатуре, пратећи референтну табелу у наставку.
- 0– Онемогућено
- 1– Нови потписи се додају, али нису верификовани. (Предефинисана подешавања)
- 2- Режим ревизије. Нови потписи се додају и верифицирају ако су присутни. Ако потпис недостаје или је неважећи, аутентификација је дозвољена и креирају се евиденције ревизије.
- 3- Режим примене. Нови потписи се додају и верифицирају ако су присутни. Ако потпис недостаје или је неважећи, аутентификација се одбија и креирају се евиденције ревизије.