LSASS é o subsistema da autoridade de segurança local. Ele é responsável por tomar a decisão de acesso concedido / negado ao tentar acessar recursos em um sistema operacional derivado do Windows NT. Cada vez que você tenta acessar qualquer recurso, um pouco de código no LSASS diz "Sim, vá em frente" ou "Woah! De jeito nenhum!"
Em computadores controladores de domínio, ele hospeda o banco de dados do Active Directory. Assim, em um computador controlador de domínio, você verá mais recursos de CPU, RAM e E / S consumidos por esse processo porque está executando o AD. Em um servidor membro que não é um controlador de domínio, você não deve ter um impacto tão grande.
No que diz respeito ao patch de suas caixas, considere o que o "Windows Update" ou "Microsoft Update" diz como "a coisa certa". Na maioria das vezes, isso o ajudará a corrigir os níveis atuais. Tenha cuidado com o LSASS, porque matá-lo fará com que o seu computador reinicie.