정책 785 (0x311)에 의한 접근 감사 오류: 수정하는 방법


ERROR_ACCESS_AUDIT_BY_POLICY는 일반적으로 시스템 관리자가 영향을 받으며 특정 구성 요소에 접근하지 못하게 막습니다. 그러나 이를 수정하기 위해 할 수 있는 방법이 있습니다.

ERROR_ACCESS_AUDIT_BY_POLICY를 어떻게 수정합니까?

1. 차단된 리소스 식별

  1. Windows 키 + X를 누르고 이벤트 뷰어를 선택합니다.

  1. 다음으로 Windows 로그로 이동하고 보안을 선택합니다.
  2. 4656, 4663 또는 5145 이벤트를 찾습니다.
  3. 정책 규칙 ID와 차단된 리소스 경로를 확인합니다.

2. 그룹 정책 설정 확인

  1. Windows 키 + R을 누르고 gpedit.msc를 입력합니다.

gpedit.msc 및 클릭 OK를 눌러 그룹 정책 편집기를 엽니다. - 윈도우 11에서 실시간 보호를 끌 수 없음

  1. 이제 컴퓨터 구성 다음 경로로 이동하여 Windows 설정을 선택합니다.
  2. 보안 설정을 선택한 다음 고급 감사 정책 구성으로 이동합니다. 마지막으로 시스템 감사 정책으로 이동합니다.

  1. 이제 파일 시스템, 개체 접근, 또는 응용 프로그램 제어와 관련된 감사 정책 설정을 찾습니다.
  2. 정책이 접근을 차단하는 경우, 두 번 클릭하여 집행 규칙을 비활성화하거나 수정하고 변경 사항을 저장합니다.

3. 윈도우 디펜더 응용 프로그램 제어 확인

  1. Windows 키 + S를 누르고 powershell을 입력합니다. 관리자로 실행을 선택합니다.

  1. 다음으로 Get-CIPolicy | Select-String "Policy"를 실행합니다.

  1. 정책이 접근을 제한하는 경우, 다음 명령어로 비활성화합니다: Set-RuleOption -Option 3 -Disabled


이 주제에 대해 더 읽기

  • D3dx11_42.dll을 찾을 수 없음: 수정하는 방법
  • 윈도우 11 비활동 후 종료: 중지하는 4가지 방법

4. 폴더 권한 조정

  1. 차단된 파일 또는 폴더를 마우스 오른쪽 버튼으로 클릭하고 속성을 선택합니다.

속성 컨텍스트 메뉴

  1. 다음으로 보안 탭으로 이동하고 고급을 선택합니다.

고급

  1. 사용자가 필요한 권한이 있는지 확인합니다.
  2. 그렇지 않은 경우 적절하게 조정합니다.

5. 리소스에 대한 감사 비활성화

  1. 명령 프롬프트를 관리자 권한으로 엽니다.
  2. 다음 명령어를 실행합니다: auditpol /set /subcategory:"File System" /success:disable /failure:disable
  3. “File System”을 이벤트 뷰어에서 올바른 카테고리로 대체해야 합니다.

ERROR_ACCESS_AUDIT_BY_POLICY는 종종 다음 오류 메시지 785 (0x311)과 함께 인식할 수 있습니다: %1에 대한 접근은 정책 규칙 %2에 의해 모니터링됩니다.

대부분의 경우 차단된 리소스를 식별하고 설정을 조정하면 이 오류를 해결하는 데 도움이 됩니다.

과거에 유사한 문제를 다뤘으며, 더 알고 싶다면 AGP_INVALID_ACCESS 및 ERROR_DIRECT_ACCESS_HANDLE 기사를 방문하세요.