Ошибка доступа к аудиту по политике 785 (0x311): Как это исправить

ERROR_ACCESS_AUDIT_BY_POLICY обычно затрагивает системных администраторов и может предотвратить доступ к определенным компонентам. Однако вы можете сделать следующее, чтобы исправить это.

Как я могу исправить ERROR_ACCESS_AUDIT_BY_POLICY?

1. Определите заблокированный ресурс

  1. Нажмите клавишу Windows + X и выберите Просмотр событий.

  1. Далее перейдите к Журналам Windows и выберите Безопасность.
  2. Найдите события 4656, 4663, или 5145.
  3. Проверьте идентификатор правила политики и путь к заблокированному ресурсу.

2. Проверьте настройки групповой политики

  1. Нажмите клавишу Windows + R и введите gpedit.msc.

gpedit.msc и нажмите OK для открытия редактора групповой политики. - Невозможно отключить защиту в реальном времени в Windows 11

  1. Теперь перейдите по следующему пути Конфигурация компьютера и выберите Настройки Windows.
  2. Выберите Настройки безопасности, затем Расширенная настройка политики аудита. Наконец, перейдите к Аудитным политикам системы.

  1. Теперь найдите любые настройки политики аудита, связанные с Файловой системой, Доступом к объектам или Контролем приложений.
  2. Если политика блокирует доступ, дважды щелкните по ней, отключите или измените правила принуждения и сохраните изменения.

3. Проверьте контроль приложений Windows Defender

  1. Нажмите клавишу Windows + S и введите powershell. Выберите Запустить от имени администратора.

  1. Затем выполните Get-CIPolicy | Select-String "Policy"

  1. Если политика ограничивает доступ, отключите ее с помощью следующей команды: Set-RuleOption -Option 3 -Disabled

Узнайте больше об этой теме

  • D3dx11_42.dll не найден: Как это исправить
  • Выключение Windows 11 после неактивности: 4 способа остановить это

4. Настройте разрешения папки

  1. Щелкните правой кнопкой мыши по заблокированному файлу или папке и выберите Свойства.

контекстное меню свойств

  1. Далее перейдите на вкладку Безопасность и выберите Дополнительно.

дополнительно

  1. Убедитесь, что у вашего пользователя есть необходимые разрешения.
  2. Если их нет, скорректируйте их соответствующим образом.

5. Отключите аудит для ресурса

  1. Откройте Командную строку от имени администратора.
  2. Затем выполните следующую команду: auditpol /set /subcategory:"File System" /success:disable /failure:disable
  3. Обязательно замените “File System” на правильную категорию из Просмотра событий.

Ошибка ERROR_ACCESS_AUDIT_BY_POLICY часто распознается по следующему сообщению об ошибке: 785 (0x311) Доступ к %1 контролируется правилом политики %2.

В большинстве случаев идентификация заблокированного ресурса и настройка ваших параметров должны помочь с этой ошибкой.

Мы уже рассматривали подобные проблемы в прошлом, и чтобы узнать больше, посетите наши статьи AGP_INVALID_ACCESS и ERROR_DIRECT_ACCESS_HANDLE.