Errore Access Audit da Policy 785 (0x311): Come risolverlo
ERROR_ACCESS_AUDIT_BY_POLICY colpisce solitamente gli amministratori di sistema e ti impedirà di accedere a determinati componenti. Tuttavia, ecco cosa puoi fare per risolvere questo problema.
Come posso risolvere ERROR_ACCESS_AUDIT_BY_POLICY?
1. Identificare la risorsa bloccata
- Premi il tasto Windows + X e scegli Visualizzatore eventi.

- Quindi, vai su Log di Windows e scegli Sicurezza.
- Cerca gli eventi 4656, 4663 o 5145 .
- Controlla l’ID della regola di policy e il percorso della risorsa bloccata.
2. Controlla le impostazioni del tuo Group Policy
- Premi il tasto Windows + R e digita gpedit.msc.

- Ora naviga lungo il seguente percorso Configurazione Computer e seleziona Impostazioni Windows.
- Seleziona Impostazioni di Sicurezza e poi Configurazione avanzata delle policy di audit. Infine, vai a Politiche di audit di sistema.

- Ora cerca eventuali impostazioni di policy di audit relative a File System, Accesso agli Oggetti o Controllo delle Applicazioni.
- Se la policy sta bloccando l’accesso, fai doppio clic su di essa, disabilita o modifica le regole di applicazione e salva le modifiche.
3. Controlla il Controllo dell’Applicazione di Windows Defender
- Premi il tasto Windows + S e digita powershell. Scegli Esegui come amministratore.

- Successivamente, esegui
Get-CIPolicy | Select-String "Policy"

- Se la policy sta restringendo l’accesso, disabilitala con il seguente comando:
Set-RuleOption -Option 3 -Disabled
Leggi di più su questo argomento
- D3dx11_42.dll non trovato: come risolverlo
- Windows 11 si spegne dopo inattività: 4 modi per fermarlo
4. Regola le autorizzazioni delle cartelle
- Fai clic destro sul file o sulla cartella bloccata e scegli Proprietà.

- Quindi, vai alla scheda Sicurezza e scegli Avanzate.

- Assicurati che il tuo utente abbia le autorizzazioni necessarie.
- Se non le ha, modificale di conseguenza.
5. Disabilita l’audit per la risorsa
- Apri Prompt dei comandi come amministratore.
- Successivamente, esegui il seguente comando:
auditpol /set /subcategory:"File System" /success:disable /failure:disable - Assicurati di sostituire “File System” con la categoria corretta dal Visualizzatore eventi.
Puoi spesso riconoscere ERROR_ACCESS_AUDIT_BY_POLICY dal seguente messaggio di errore: 785 (0x311) Accesso a %1 monitorato dalla regola di policy %2.
Nella maggior parte dei casi, identificare la risorsa bloccata e regolare le impostazioni dovrebbe aiutare con questo errore.
Abbiamo trattato problemi simili in passato, e per saperne di più visita i nostri articoli AGP_INVALID_ACCESS e ERROR_DIRECT_ACCESS_HANDLE.