Che cos'è PolicyAgent in Windows 11 e a cosa serve?

Ultimo aggiornamento: 20/09/2026

  • PolicyAgent è il servizio responsabile della gestione della sicurezza di rete tramite crittografia e autenticazione dei dati IPsec.
  • Disabilitandolo si possono verificare gravi problemi di connettività di rete e si può bloccare la gestione remota del firewall di Windows Defender.
  • Esistono metodi avanzati che utilizzano GPO e comandi da console per ripristinarne la funzionalità o proteggerla da modifiche non autorizzate.
Portatile con icona a forma di lucchetto che rappresenta le impostazioni dei criteri di sicurezza in Windows 11.

Quando ci addentriamo nelle complessità di Windows, è comune imbattersi in nomi strani in Gestione servizi. Uno dei più importanti, anche se spesso passa inosservato all'utente medio, è il Agente delle policy IPsec, internamente noto come PolicyAgent. In sostanza, è il motore che garantisce il corretto funzionamento della sicurezza di rete, assicurando che la comunicazione tra i dispositivi sia privata e autentica.

Questo servizio non è una novità, essendo presente dalle versioni leggendarie come Windows XP fino a quelle più moderne. La sua funzione principale è quella di applicare il Regole di sicurezza IPsec che l'amministratore ha definito, tramite la console dei criteri o utilizzando il comando netsh. Se questo processo decide di prendersi una pausa o non riesce ad avviarsi, molto probabilmente incontrerai problemi di connessione piuttosto fastidioso o il fatto che non sia possibile gestire il firewall di Windows da remoto.

Funzionamento e dettagli tecnici del servizio

Affinché PolicyAgent possa fare la sua magia, si basa su un file fondamentale chiamato ipsecsvc.dll, che risiede nella cartella System32. Il servizio viene eseguito con l'account di NT Authority\NetworkService e condivide un processo con svchost.exe, il che significa che non consuma risorse in isolamento, ma coesiste con altri servizi di rete per ottimizzare la memoria di sistema, in modo simile a come processo di sicurezza critico lsass.exe.

Contenuti esclusivi: clicca qui  Come rimuovere le filigrane da un video

Per quanto riguarda il suo comportamento, il tipo di avvio è solitamente configurato come Manuale nelle versioni recenti di Windows. Ciò significa che il sistema non lo avvia di default all'avvio, ma attende che un'applicazione o l'utente lo richiedano. Se per qualche motivo il servizio non riesce ad avviarsi, Windows rilascerà un messaggio di errore l'utente verrà avvisato, sebbene il processo di avvio del sistema operativo continuerà normalmente.

PolicyAgent in Windows 11
PolicyAgent in Windows 11

Come risolvere i problemi e ripristinare il servizio

Se riscontri problemi con PolicyAgent o semplicemente non si avvia, ci sono un paio di modi per risolverli. Uno dei più rapidi è aprire il Prompt dei comandi come amministratore e avviare il comando sc config PolicyAgent start= demandCiò obbliga il sistema a rendere il servizio disponibile su richiesta, garantendo che la configurazione sia corretta.

sicurezza
Articolo correlato:
Come aprire e utilizzare i Criteri di sicurezza locali in Windows 11

Per coloro che preferiscono qualcosa di più automatizzato, ci sono file batch (.bat) progettato per ripristinare i valori predefiniti. In questi casi, è fondamentale ricordarsi di fare clic con il pulsante destro del mouse sul file, andare su proprietà e sbloccare il file Prima di eseguirlo come amministratore, in modo che Windows non lo blocchi per motivi di sicurezza. Inoltre, verifica sempre che il file Il file ipsecsvc.dll non è danneggiato. o è scomparso, poiché senza quella libreria l'agente è semplicemente un guscio vuoto.

Agenti di sicurezza Microsoft in Windows 11
Articolo correlato:
Come installare e configurare gli agenti di sicurezza Microsoft in Windows 11

Protezione e gestione avanzate tramite oggetti Criteri di gruppo (GPO)

A volte il problema non è che il servizio non funzioni, ma che un utente con privilegi di amministratore lo disabiliti accidentalmente o intenzionalmente. Per evitare questo grattacapo, la soluzione ideale è configurare un Oggetto dell'Ordine di Politica di Gruppo (GPO) da Active Directory o dall'editor locale gpedit.msc. Passare alla sezione di Servizi di sistemaPossiamo definire che l'agente delle policy IPsec si avvii automaticamente e, soprattutto, possiamo limitare chi può accedervi.

Contenuti esclusivi: clicca qui  Come posso rimuovere gli account collegati al mio account TickTick?

Modificando le autorizzazioni di sicurezza del servizio e eliminare il gruppo TuttiCi siamo assicurati che nessuno potesse interrompere il processo o visualizzarne lo stato attuale. Fatto ciò, è sufficiente eseguire il comando. gpupdate /force in modo che le modifiche vengano applicate immediatamente e il servizio rimanga protetto contro le modifiche manuali.

Riparare i file danneggiati in Windows 11

Altri strumenti di sicurezza e il nuovo agente AI

È importante non confondere il PolicyAgent di rete con le nuove funzionalità di IA arrivate in versioni come la 24 ore su 2Microsoft ha introdotto un agente nella configurazione che utilizza un modello linguistico leggero chiamato SettingsMu. A differenza di PolicyAgent, questo assistente utilizza IA locale per aiutare l'utente a trovare le impostazioni e a risolvere i problemi utilizzando il linguaggio naturale, sebbene la sua attivazione possa essere controllata dalle politiche amministrative.

Crittografia resistente ai quanti su Windows
Articolo correlato:
Microsoft rafforza la sicurezza di Windows con la crittografia post-quantistica

D'altra parte, Windows offre il Protezione dagli exploitche rappresenta un livello di sicurezza superiore. Questo strumento applica misure di mitigazione per impedire al malware di sfruttare le vulnerabilità del sistema. Gli amministratori possono gestire queste regole utilizzando file XML distribuito tramite Microsoft Intune, PowerShell o l'app Sicurezza di Windows stessa, consentendo di sovrascrivere le impostazioni di sistema per applicazioni specifiche tramite modalità di controllo.

Contenuti esclusivi: clicca qui  Come mi registro su Discord?

Endpoint e connettività dell'ecosistema Windows

Affinché tutti questi servizi di sicurezza e aggiornamento funzionino, Windows comunica con una serie di endpoint specificiAd esempio, affinché l'antivirus Defender sia aggiornato, deve connettersi a server come wdcp.microsoft.comAllo stesso modo, la telemetria e la segnalazione degli errori sono gestite da watson.telemetry.microsoft.com, mentre l'attivazione della licenza dipende dai server di Licenze Microsoft.

Tenere conto di questi percorsi è fondamentale per chi configura firewall restrittivi, poiché bloccare accidentalmente un endpoint può avere gravi conseguenze. Aggiornamento di Windows oppure i certificati radice possono rendere il sistema vulnerabile o impedire al PolicyAgent di ricevere gli aggiornamenti di sicurezza necessari per contrastare le minacce più recenti.

Mantenere il servizio criteri IPsec in buono stato di funzionamento è fondamentale per garantire che il traffico di rete sia crittografato e sicuro. Dal ripristino manuale tramite comandi alla protezione avanzata con gli oggetti Criteri di gruppo (GPO) e all'integrazione di nuovi livelli di protezione dagli exploit, Windows offre un solido ecosistema per chi sa dove cercare e come configurare ogni singolo elemento.