Уважаемые коллеги,
Рекомендую начать с настройки NTFS-разрешений на уровне файловой системы. Вы можете предоставить пользователям разрешения на чтение и запись, но исключить права на удаление и изменение разрешений. Это достигается через «Advanced Security Settings», где можно детализировать права, например, запретить «Delete» и «Delete Subfolders and Files», сохранив «Write Data» и «Append Data».
Однако следует учитывать, что NTFS не может полностью предотвратить копирование файла, если у пользователя есть доступ к его содержимому. Для более строгого контроля стоит рассмотреть использование Microsoft Purview Information Protection (ранее RMS), который позволяет применять метки конфиденциальности и политики защиты, включая запрет на копирование, пересылку и печать.
Что касается Windows Information Protection (WIP), она больше ориентирована на защиту корпоративных данных на устройствах, и её применение к Access-файлам в сетевой папке может быть ограничено. Тем не менее, в сочетании с Intune и Azure AD WIP может помочь разграничить корпоративные и личные данные, особенно в мобильных сценариях.
Если вы используете Microsoft 365, интеграция с Purview позволит вам централизованно управлять политиками защиты и отслеживать доступ к файлам. Также рекомендую рассмотреть возможность перемещения файла в SharePoint или OneDrive с включённой защитой, где можно использовать DLP и аудит доступа.
=====
Если приведённый выше ответ помог вам найти решение, пожалуйста, нажмите «Принять ответ», чтобы другие участники сообщества, столкнувшиеся с аналогичной проблемой, могли легко найти решение. Ваш вклад очень ценен.
С наилучшими пожеланиями, Гарри Фан