Короткий ответ

«SharePoint не открывает документ» — это не одна поломка. Разведите: нет прав на файл/папку (уникальные ACE, сломанное наследование); checkout другим сотрудником или Required Check Out на библиотеке; блокировка после аварии клиента Office (file lock); метка / IRM / encryption без лицензии Azure Information Protection; файл повреждён или в режиме «только браузер». Пока веб показывает Access denied, reset OneDrive не поможет. Пока веб открывает, а Word нет — клиент, ассоциации, старый Office.

Не давайте всем Full Control «чтобы открылось». Не снимайте IRM тенанта ради одного PDF.

Симптомы и как отличить

  • Другие файлы той же библиотеки открываются — не «весь SharePoint лёг».
  • Teams превью есть, десктоп нет — часто lock/приложение.
  • Сообщение «checked out to Ivan» при попытке редактировать.
  • После увольнения Ивана файл вечно checkout — типичный труп блокировки.
СообщениеСлой
Access denied / 403права, CA, sharing
Checked outcheckout
Locked for editinglock клиента
Need a license to decryptметка/RMS
sync errorOneDrive

Возможные причины

  1. Unique permissions на файле, Иван не в группе.
  2. Sharing expired / «specific people» без Ивана.
  3. Required Check Out + забытый checkout.
  4. Office file lock, сессия WOPI зависла.
  5. Sensitivity label с encryption, нет прав на метку.
  6. Blocked file type / политика.
  7. CA: session / app restriction, unmanaged device read-only потом «не открывается» в десктопе.
  8. Нет лицензии SharePoint на пользователе.

Диагностика

Библиотека например https://contoso.sharepoint.com/sites/finance/Shared Documents/budget.xlsx, пользователь ivan.petrov@contoso.example.

1. Веб под Иваном и под вами

Откройте файл в браузере. Manage access — кто имеет доступ. Advanced → Stop inheriting? Сверьте группу Finance.

2. Checkout / lock

В библиотеке вид «Checked out». Details pane: Checked out to. Для lock: часто «locked by» в сообщении Word.

SharePoint admin / PowerShell (модуль SharePoint Online / PnP — используйте то, что принято у вас; концептуально): статус checkout и ListItem lock. Не запускайте experimental cmdlets с форума.

3. Версии и повреждение

Version history: откат на предыдущую, если последняя битая. Скачайте копию.

4. Метки

Если файл «замочек» sensitivity: в Details label. У Ивана должна быть лицензия и права на метку. Ошибка десктопа при живом браузере — часто AIP client.

5. Вход

Если весь сайт 403 — это не файл, а membership / CA / сайт read-only (lockdown). Смотрите вход и лицензию.

Решение

Сценарий A. Права

Верните наследование или добавьте группу, не персональный ACE «на этот xlsx». Проверьте sharing links Anonymous — их лучше убрать, чем расширять.

Сценарий B. Checkout чужой / уволенный

Админ библиотеки: Discard check out после решения, что локальная копия Ивана не нужна. Если Иван жив — пусть Check in.

Сценарий C. Зависший lock

Закрыть Word на ПК владельца, подождать минуты. Админ может снять lock средствами библиотеки/поддержки Microsoft, не удаляя файл. Не копируйте файл «v2.xlsx» как единственную стратегию без снятия причины — получите десять копий.

Сценарий D. Required Check Out мешает бизнесу

Выключите в Library Settings → Versioning, если бизнес не требует формального checkout. Versioning major/minor оставьте по политике.

Сценарий E. IRM/метка

Выдайте права на метку или снимите метку владельцем данных, не админом «снести encryption всем». Без лицензии AIP пользователь не откроет защищённый файл — это SKU.

Сценарий F. Десктоп vs браузер

Обновите Office Click-to-Run. Откройте в браузере как обход на час. Repair Office, не Windows.

В тенанте contoso.onmicrosoft.com файл budget.xlsx в сайте finance может иметь unique ACE после «Share → specific people» без группы. Иван был в ссылке, ссылку отозвали — 403 только на этот файл. Manage access → Advanced. Верните наследование, уберите персональные ACE.

Checkout: если Required Check Out включён, превью Teams всё равно покажет последнюю опубликованную версию, а десктоп Word откажется писать. Это не «Teams сломан». Discard checkout уволенного — после копии с его ПК, если она новее.

Блокировка Office: процесс EXCEL.EXE на терминальном сервере держит lock. Диспетчер задач пользователя, не reboot фермы. IRM: пользователь без лицензии AIP откроет в браузере limited view и решит, что «SharePoint не открывает» — смотрите SKU и права метки, не checkout. Копия «файл_v2.xlsx» без снятия lock плодит хаос версий; сначала lock/checkout, потом имя.

Как проверить, что проблема устранена

  1. Иван открывает файл на чтение и на запись (если так задумано) в браузере и в Word.
  2. Manage access показывает группу, не десять broken unique.
  3. Нет вечного checkout.
  4. На втором ПК то же.

Если не помогло

  • Только Teams: кэш Teams / другая учётка в клиенте — Teams.
  • Файл .xls древний в режиме совместимости — конвертировать.
  • Information barriers / restricted search — редкость SMB, но в крупных тенантах проверяют.
  • Hold / eDiscovery lock на библиотеке — юридический, не «починка».

Профилактика

  • Права на группы, не на людей.
  • Не включать Required Check Out без обучения.
  • Не класть уникальные ACE на каждый файл.
  • Процедура увольнения: checkout discard + смена владельца.

FAQ

Почему превью в Teams есть, а редактировать нет?

Превью часто через viewer с другим токеном/правом. Редактирование требует Contribute и отсутствия checkout.

Поможет ли «синхронизировать библиотеку заново»?

Если 403 в вебе — нет. Если lock локальный — иногда да, но сначала check-in.

Можно ли взять владение как в NTFS?

В SharePoint — сменить владельца сайта/файла через admin/site owners, не take-ownership Explorer.

Документ открывается read-only всегда

Библиотека require checkout, метка, CA unmanaged read-only, или открыли из почтового вложения копии, не из библиотеки.

Ошибка 0x80070005 в Word

Access denied Win32 часто маппится на права/IRM. Смотрите веб-диагноз, не ACL NTFS диска C:.