Erro de Acesso de Auditoria por Política 785 (0x311): Como Corrigir

ERROR_ACCESS_AUDIT_BY_POLICY geralmente afeta administradores de sistema e impedirá que você acesse certos componentes. No entanto, aqui está o que você pode fazer para corrigir isso.

Como posso corrigir o ERROR_ACCESS_AUDIT_BY_POLICY?

1. Identifique o recurso bloqueado

  1. Pressione a tecla Windows + X e escolha Visualizador de Eventos.

  1. Em seguida, vá para Registros do Windows e escolha Segurança.
  2. Procure os eventos 4656, 4663 ou 5145.
  3. Verifique o ID da Regra da Política e o caminho do recurso bloqueado.

2. Verifique suas configurações de Política de Grupo

  1. Pressione a tecla Windows + R e digite gpedit.msc.

gpedit.msc and click OK to open the Group Policy Editor. - Can’t Turn Off Real-Time Protection on Windows 11

  1. Agora navegue até o seguinte caminho Configuração do Computador e selecione Configurações do Windows.
  2. Selecione Configurações de Segurança e depois Configuração Avançada de Política de Auditoria. Por fim, acesse Políticas de Auditoria do Sistema.

  1. Agora procure por quaisquer configurações de política de auditoria relacionadas a Sistema de Arquivos, Acesso a Objetos ou Controle de Aplicativos.
  2. Se a política estiver bloqueando o acesso, clique duas vezes nela, desative ou modifique as regras de aplicação e salve as alterações.

3. Verifique o Controle de Aplicativos do Windows Defender

  1. Pressione a tecla Windows + S e digite powershell. Escolha Executar como administrador.

  1. Em seguida, execute Get-CIPolicy | Select-String "Policy".

  1. Se a política estiver restringindo o acesso, desative-a com o seguinte comando: Set-RuleOption -Option 3 -Disabled.

Leia mais sobre este tópico

  • D3dx11_42.dll não encontrado: Como corrigir
  • Desligamento do Windows 11 após inatividade: 4 maneiras de parar

4. Ajuste as permissões da pasta

  1. Clique com o botão direito no arquivo ou pasta bloqueada e escolha Propriedades.

properties context menu

  1. Em seguida, vá para a aba Segurança e escolha Avançado.

advanced

  1. Certifique-se de que seu usuário tenha as permissões necessárias.
  2. Se não tiver, ajuste-as de acordo.

5. Desative a auditoria para o recurso

  1. Abra o Prompt de Comando como administrador.
  2. Em seguida, execute o seguinte comando: auditpol /set /subcategory:"File System" /success:disable /failure:disable.
  3. Certifique-se de substituir “File System” pela categoria correta do Visualizador de Eventos.

Você pode frequentemente reconhecer ERROR_ACCESS_AUDIT_BY_POLICY pela seguinte mensagem de erro: 785 (0x311) Acesso ao %1 é monitorado pela regra da política %2.

Na maioria dos casos, identificar o recurso bloqueado e ajustar suas configurações deve ajudar com esse erro.

Abordamos problemas semelhantes no passado e, para saber mais, visite nossos artigos AGP_INVALID_ACCESS e ERROR_DIRECT_ACCESS_HANDLE.