LSASS es el subsistema de la autoridad de seguridad local. En última instancia, es responsable de tomar la decisión de acceso otorgado / acceso denegado cuando intenta acceder a recursos en un sistema operativo derivado de Windows NT. Cada vez que intentas acceder a cualquier recurso, un poco de código en el fondo de LSASS dice "Sí, adelante" o "¡Woah! ¡De ninguna manera!"
En las computadoras de controlador de dominio, aloja la base de datos de Active Directory. Por lo tanto, en una computadora controladora de dominio, verá más recursos de CPU, RAM e IO consumidos por este proceso porque ejecuta AD. En un servidor miembro que no sea un controlador de dominio, no debería ver un impacto tan grande.
En lo que respecta a parchear sus cajas, tome lo que "Windows Update" o "Microsoft Update" dice que debe hacer como "lo correcto". En su mayor parte, esto te llevará a los niveles actuales. Tenga cuidado con LSASS, porque matarlo hará que su computadora se reinicie.