Errore Access Audit da Policy 785 (0x311): Come risolverlo

ERROR_ACCESS_AUDIT_BY_POLICY colpisce solitamente gli amministratori di sistema e ti impedirà di accedere a determinati componenti. Tuttavia, ecco cosa puoi fare per risolvere questo problema.

Come posso risolvere ERROR_ACCESS_AUDIT_BY_POLICY?

1. Identificare la risorsa bloccata

  1. Premi il tasto Windows + X e scegli Visualizzatore eventi.

  1. Quindi, vai su Log di Windows e scegli Sicurezza.
  2. Cerca gli eventi 4656, 4663 o 5145 .
  3. Controlla l’ID della regola di policy e il percorso della risorsa bloccata.

2. Controlla le impostazioni del tuo Group Policy

  1. Premi il tasto Windows + R e digita gpedit.msc.

gpedit.msc e fai clic su OK per aprire l'Editor delle Policy di Gruppo. - Impossibile disattivare la protezione in tempo reale su Windows 11

  1. Ora naviga lungo il seguente percorso Configurazione Computer e seleziona Impostazioni Windows.
  2. Seleziona Impostazioni di Sicurezza e poi Configurazione avanzata delle policy di audit. Infine, vai a Politiche di audit di sistema.

  1. Ora cerca eventuali impostazioni di policy di audit relative a File System, Accesso agli Oggetti o Controllo delle Applicazioni.
  2. Se la policy sta bloccando l’accesso, fai doppio clic su di essa, disabilita o modifica le regole di applicazione e salva le modifiche.

3. Controlla il Controllo dell’Applicazione di Windows Defender

  1. Premi il tasto Windows + S e digita powershell. Scegli Esegui come amministratore.

  1. Successivamente, esegui Get-CIPolicy | Select-String "Policy"

  1. Se la policy sta restringendo l’accesso, disabilitala con il seguente comando: Set-RuleOption -Option 3 -Disabled

Leggi di più su questo argomento

  • D3dx11_42.dll non trovato: come risolverlo
  • Windows 11 si spegne dopo inattività: 4 modi per fermarlo

4. Regola le autorizzazioni delle cartelle

  1. Fai clic destro sul file o sulla cartella bloccata e scegli Proprietà.

menu di contesto delle proprietà

  1. Quindi, vai alla scheda Sicurezza e scegli Avanzate.

avanzate

  1. Assicurati che il tuo utente abbia le autorizzazioni necessarie.
  2. Se non le ha, modificale di conseguenza.

5. Disabilita l’audit per la risorsa

  1. Apri Prompt dei comandi come amministratore.
  2. Successivamente, esegui il seguente comando: auditpol /set /subcategory:"File System" /success:disable /failure:disable
  3. Assicurati di sostituire “File System” con la categoria corretta dal Visualizzatore eventi.

Puoi spesso riconoscere ERROR_ACCESS_AUDIT_BY_POLICY dal seguente messaggio di errore: 785 (0x311) Accesso a %1 monitorato dalla regola di policy %2.

Nella maggior parte dei casi, identificare la risorsa bloccata e regolare le impostazioni dovrebbe aiutare con questo errore.

Abbiamo trattato problemi simili in passato, e per saperne di più visita i nostri articoli AGP_INVALID_ACCESS e ERROR_DIRECT_ACCESS_HANDLE.