Windowsのイベントビューアーに表示されるLSA/Perflibエラーの原因と対処方法【放置してよいかの判断基準】

Windowsのイベントビューアーに「Lsa performance lib」「Perflib」といったエラーが定期的に記録されると、システムが壊れているのではと不安になりますよね。本記事では、このLSA/Perflibエラーの正体と、放置してよいケース・対処が必要なケースの見分け方、SFCやDISMの正しい使い方まで丁寧に解説します。

目次

イベントビューアーに出る「Lsa performance lib(Perflib)」エラーとは

まずは、問題になっているエラーの正体を整理します。多くの環境で、イベントビューアー(Windows ログ → アプリケーション など)を開くと、次のような内容のエラーまたは警告が記録されていることがあります。

  • ソース(Source):Perflib
  • テキスト内に Lsa や Lsa performance lib といった文字列が含まれる
  • 「パフォーマンス カウンターの読み込みに失敗」系のメッセージ

このエラーは、セキュリティ関連のコンポーネントである LSA(Local Security Authority) に紐づいた パフォーマンス カウンター を読み込もうとした際に、何らかの理由で一時的にうまくいかなかったことを示しています。

ここで重要なのは、エラーの「見た目」が少し物々しいだけで、必ずしもセキュリティそのものが壊れているわけではない という点です。実際、多くの正常なWindows 10/Windows 11環境でも、同じようなLSA/Perflibエラーが単発、あるいは間欠的に記録されています。

LSA(Local Security Authority)とは何をしているのか

LSAは、Windowsの「サインイン」や「資格情報」を司る非常に重要なコンポーネントです。具体的には、次のような役割を持ちます。

  • ユーザー名とパスワード/PINの検証
  • Windows Hello、資格情報マネージャーなどの基盤
  • ドメイン参加環境での認証トークンの管理
  • アクセス制御(ACL)の判断材料の提供

負荷やクラッシュが発生すると、ログオンできない、認証に時間がかかるといった分かりやすいトラブルとして現れます。しかし、Perflibのエラーが出ている=LSAそのものが壊れている とは限りません。あくまで「LSAに関連するパフォーマンス情報の読み込み」に失敗したことを意味します。

Perflib(パフォーマンス ライブラリ)とパフォーマンス カウンター

Perflib は、Windowsが「CPU使用率」「メモリ使用量」「サービスごとの統計」などのパフォーマンス データを収集・提供するための仕組み(パフォーマンス カウンター)を管理するコンポーネントです。

多くのサービスやドライバーは、自身の統計情報をシステムに公開するための「カウンター」をPerflibに登録しています。LSAもそのひとつであり、必要に応じて「LSAの内部状態や統計」を示すためのカウンターが用意されています。

しかし、次のようなタイミングでは、カウンターの読み込みに失敗することが珍しくありません。

  • OS起動直後で、まだ対象サービスが完全に立ち上がっていない
  • 不要なカウンターが登録されているが、実際には使われていない
  • 過去のアップデートやアンインストールで、カウンターの登録情報だけが中途半端に残っている

このような場合、Perflibの内部で「読めなかった」というエラーをイベントビューアーに記録しますが、すぐに再試行して正常に読み込めているケースも多く、OS側は自動回復を前提に設計されています。

結論:多くの場合は「放置してOK」なエラー

最初に結論をまとめると、次の条件を満たしているなら、LSA/Perflibエラーは基本的に放置して問題ありません。

  • PCの起動やサインインが普段どおりに行えている
  • アプリケーションが頻繁に固まったり、起動しなくなるトラブルがない
  • SFC(システム ファイル チェッカー)と DISM を実行しても異常が検出されない
  • 信頼性モニターの安定度に目立った低下がない

特に、イベントビューアーは非常に多くの情報を記録するため、「エラー」と書かれていても実害がないものがかなりの割合を占めます。LSA/Perflibエラーも、その「ノイズ寄りのログ」であることが多いです。

実務的には、「いつ・どんな作業をしていたときに記録されたエラーか」という文脈と、「そのタイミングで体感できる異常があったか」を組み合わせて判断するのがポイントです。

放置してよいケースと要注意なケースの比較

状況判断の目安推奨対応
起動・サインイン・アプリ動作に問題なしLSA/Perflibエラーが単発またはたまに記録されるだけ基本は様子見。気になる場合のみパフォーマンス カウンター再構築を検討
エラーが毎起動時に出るが体感不具合なしSFC/DISMも正常完了しているパフォーマンス カウンター再構築を試して、改善しなければ「仕様に近いノイズ」と割り切る
エラー発生と同時にサインイン失敗やフリーズが起きるlsass.exeの高負荷、ブルースクリーンなど明確な症状あり放置はNG。追加調査(ログ解析、ドライバーやセキュリティソフトの確認)を進める

なぜ「健全な環境」でもLSA/Perflibエラーが出るのか

健全なWindows 10/Windows 11環境でもLSA/Perflibエラーが出る背景には、Windowsの設計思想があります。OSは「パフォーマンス情報をできるだけ活用できるようにする」ため、サービスの起動状態にかかわらず、積極的にカウンターを読み込もうとします。

その結果、例えば次のようなタイミングでエラーが記録されることがあります。

  • まだ起動していないサービスのカウンターを先に読みに行った
  • 以前インストールしていたソフトのカウンター情報だけがレジストリに残っている
  • 権限の関係で一瞬だけアクセスに失敗し、そのあと再試行で成功している

こうした「一瞬のつまずき」もイベントビューアーには丁寧に記録されますが、ユーザーが体感できる問題として顕在化しないうちに自動で回復しているケースが非常に多いのです。

そのため、「ログに何もエラーがない状態」を目指す必要はありません。大事なのは「体感できる不具合があるかどうか」と、「その不具合とイベントログが紐づいているか」です。

本当に問題がないか確認するためのチェックリスト

とはいえ、「放置していい」と言われても不安が残るかもしれません。そこで、LSA/Perflibエラーが出ている環境で、最低限チェックしておきたいポイントを一覧にしました。

チェック項目確認内容OKの目安
1. 体感的な不具合起動時間、サインイン、アプリ起動に特別な遅さや失敗がないか特に気になる遅さや頻繁な固まりがなければOK
2. SFCの結果sfc /scannow を実行して、整合性違反が修復不能ではないか「整合性違反は検出されませんでした」「正常に修復されました」なら概ねOK
3. DISMの結果DISM /Online /Cleanup-Image /RestoreHealth の結果を確認エラーコードが返らず、「操作は正常に完了しました」等で終わればOK
4. 信頼性モニターWin + R → perfmon /rel で安定性レベルを確認エラーや重大なイベントが連日連続していなければOK
5. エラー発生のタイミングLSA/Perflibエラーの発生時刻と、自分が体感したトラブルの時刻を比較一致していなければ、ほぼ「ノイズ」とみなして問題ない

上記がすべて問題ない場合、LSA/Perflibエラーは「ログ上の警告」に過ぎず、深刻な障害には直結していないと判断できます。

ログのノイズが気になる場合にだけ行う軽微な対処

「実害はないと分かったけれど、イベントビューアーにエラーが並ぶのがどうしても気になる」という場合は、パフォーマンス カウンターの再構築・再同期を試してみる価値があります。

これは、Perflibが管理しているカウンター情報を一度整理し直し、「壊れている」「不要なのに登録だけ残っている」項目をリセットするイメージの操作です。

パフォーマンス カウンターを再構築する手順

以下の手順は、システムに影響する操作のため、作業前に復元ポイントの作成や重要データのバックアップを推奨します。

  1. 管理者権限でコマンド プロンプトを開く。 (スタートメニュー →「cmd」と入力 →「管理者として実行」)
  2. 次のコマンドを順番に実行する。
lodctr /r
winmgmt /resyncperf
  1. PCを再起動する。
  2. 再起動後、しばらく通常どおり使用してからイベントビューアーを確認し、LSA/Perflibエラーの頻度が変化したかを確認する。

これでエラーの頻度が明らかに減った、あるいは出なくなった場合は、カウンター情報の乱れが原因だったと考えられます。一方で、まったく変化がない場合でも、前述の「体感不具合がない」「SFC/DISMが正常」という条件を満たしていれば、無理に追いかける必要はありません。

再構築後もエラーが残る場合の考え方

再構築後もLSA/Perflibエラーが断続的に残る場合、それはもはや「OSの仕様に近い挙動」と割り切るのが実務的です。多くの企業現場でも、同様のログを「無視してよい定番エラー」として扱っているケースが少なくありません。

むしろ、ログを100%クリーンにしようとして、必要以上にレジストリをいじったり、不要な再インストールを繰り返したりすると、かえってリスクを招くことがあります。「ログはログ」「体感の動作が最優先」という視点を持つことが大切です。

SFCとDISMの「正しい付き合い方」

質問の中でよくあるのが、「SFCやDISMを毎日実行しているが、異常は出ないのにLSA/Perflibエラーが残る」というパターンです。この場合、SFC/DISMの実行頻度自体を見直す余地があります。

SFC(システム ファイル チェッカー)の役割と実行タイミング

SFCは、Windowsのシステムファイルが改変・破損していないかを検査し、必要に応じて修復するツールです。代表的な使い方は次のコマンドです。

sfc /scannow

これは全システムファイルを確認するため、PCの性能によっては数十分ほどかかることがあります。毎日実行するようなものではなく、以下のようなタイミングで実行するのが現実的です。

  • OSやドライバーの大きなアップデート直後
  • 突然アプリが起動しなくなったり、Windowsの機能がエラーを出し始めたとき
  • ファイルの破損が疑われる具体的な症状があるとき

DISMの役割と推奨される使い方

DISM(Deployment Imaging Servicing and Management)は、Windowsの「イメージ」(システムの土台となる部分)に問題がないかを検査・修復するツールです。よく使われるコマンドは次のとおりです。

DISM /Online /Cleanup-Image /RestoreHealth

こちらも、常用するものではなくトラブルシューティング用のツールです。ディスクやネットワークにある程度の負荷もかかるため、「毎日回すのが正しい」というわけではありません。

ツール主な役割推奨実行タイミング
SFCシステムファイルの整合性確認と修復不具合発生時/大きな更新後に必要なときのみ
DISMWindowsイメージ(コンポーネントストア)の整合性確認と修復SFCで修復しきれないとき/システムの不安定さが続くとき

LSA/Perflibエラーが出ているからといって、SFC/DISMを「毎日」実行する必要はありません。トラブルが起きたときの「診断ツール」として温存しておく感覚で十分です。

要調査となるサイン:こんなときは追加対応を検討

ここまでの内容を踏まえても、次のようなサインが出ている場合は、LSA/Perflibエラーに限らずシステム全体の調査が必要です。

  • lsass.exeの高負荷やクラッシュが頻発する ・タスクマネージャーで「ローカル セキュリティ機関プロセス」が常にCPUやメモリを大量に使用している ・サインイン直後に真っ黒な画面のまま固まることが多い
  • サインインや資格情報周りが不安定 ・PINやWindows Helloでのサインインに失敗することが増えた ・資格情報マネージャーの保存情報が頻繁に消える、動作がおかしい
  • システムのフリーズやブルースクリーンが増えた
  • LSA/Perflibエラーの発生時刻と、体感した不具合の時刻がほぼ一致している

追加で確認・実施したいこと

上記のようなサインがある場合、次のような追加ステップを検討します。

  • 最近インストール/更新したソフトウェアの見直し セキュリティソフトやチューニング系ソフトがLSAにフックしているケースがあり、相性問題を引き起こすことがあります。
  • ドライバーの更新・ロールバック 特にVPNクライアントやネットワーク関連ドライバーが、認証プロセスに影響を与える場合があります。
  • クリーンブートでの再現確認 スタートアップを最小限にして起動し、LSA/Perflibエラーや体感不具合が再現するかどうかを確認します。
  • Windowsのクリーンインストール/リセットの検討 長年使ってきた環境でトラブルが頻発している場合、引き継ぎ設定を整理しつつクリーンインストールするほうが結果的に安定することもあります。

ただし、ここまで踏み込むのはあくまで「体感できる不具合がある場合」です。LSA/Perflibエラー「だけ」が気になるのであれば、そこまで行う必要はありません。

信頼性モニターを使った「ざっくり健康診断」

Windowsには、イベントログよりも直感的に安定度を確認できる「信頼性モニター」というツールがあります。LSA/Perflibエラーが気になったときは、ここでシステム全体の「雰囲気」をつかむと判断しやすくなります。

信頼性モニターの起動方法

  1. Win + R キーを押し、「ファイル名を指定して実行」を開く。
  2. perfmon /rel と入力して、Enter キーを押す。

すると、日付ごとに「安定性インデックス(1~10)」と、アプリケーションエラーやWindowsエラーの状況がグラフで表示されます。

安定性インデックスの傾向一般的な読み方
8~10をうろうろしている小さなエラーや警告はあるが、全体としては安定している
5~7あたりで上下しているアプリのクラッシュやドライバーエラーがそこそこある状態
3以下に落ち込んでいる日が多い頻繁に重大なエラーやクラッシュが発生しており、要調査

LSA/Perflibエラーが出ていても、安定性インデックスが高めであれば、日常利用にはほとんど影響がないと判断できます。

よくある質問(FAQ)

Q. LSA/Perflibエラーがあると、セキュリティ的に危険ですか?

A. 通常は、セキュリティが直ちに破られるような危険信号ではありません。あくまで「パフォーマンス カウンターの読み込み失敗」を表すログであり、認証処理や暗号化処理そのものの異常とは限りません。ただし、lsass.exeの高負荷やサインインの失敗が頻発している場合は、別途調査を行う必要があります。

Q. エラーが気持ち悪いので、Windowsを再インストールしたほうがいいですか?

A. LSA/Perflibエラーだけを理由に再インストールする必要はありません。 再インストールには時間とリスクが伴いますし、環境によっては再インストール後も同じログが出る可能性があります。再インストールは、「具体的な不具合が多く」「他の対処でも改善しなかった場合」に検討する最終手段と考えるのが現実的です。

Q. SFCとDISMは毎日実行したほうが安心では?

A. 「安心感」のために毎日実行するのはおすすめしません。ディスクやCPUに無用な負荷をかけ、時間も消費します。大きなアップデート後や、明確な不具合が出たときの「診断・修復ツール」として使うほうが、効率的かつ理にかなっています。

Q. LSA/Perflibエラーを完全になくす方法はありますか?

A. 100%消し去る決定的な方法はありません。パフォーマンス カウンターの再構築(lodctr /r と winmgmt /resyncperf)で減る場合もありますが、Windowsの設計上、環境やタイミングによっては似たようなログが今後も記録される可能性があります。「ログを完全に真っ白にする」ことを目標にしないのが、トラブルシューティングの現場では一般的です。

まとめ:LSA/Perflibエラーは「実害ベース」で判断する

イベントビューアーの LSA/Perflib(Lsa performance lib)エラー は、見た目のインパクトに反して、多くのケースで実害のないノイズに近いログです。次のポイントを押さえておけば、過度に心配する必要はありません。

  • 体感不具合がなく、SFC/DISMも正常完了しているなら基本は放置でOK
  • 気になる場合は、パフォーマンス カウンターの再構築(lodctr /r、winmgmt /resyncperf)を試す
  • エラー発生時刻と体感不具合がリンクしていないなら、追及しすぎない
  • lsass.exeの高負荷やサインインの失敗が頻発する場合は、追加調査が必要
  • SFCとDISMは「毎日回す安全装置」ではなく、「トラブル時の診断・修復ツール」として使う

イベントビューアーを覗くと、どうしても不安になるログが目に入ってしまいますが、「ログ」よりも「実際の動作」を優先して判断することが大切です。LSA/Perflibエラーについても、この記事のチェックポイントを参考にしながら、「放置でよい状況」と「調査すべき状況」を落ち着いて見極めていきましょう。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次