Wo speichert Teams Anmeldeinformationen und wie kann ich das verhindern?

Copper Contributor

Guten Tag zusammen,

vorab ich weiß die Anfrage gibt es schon, aber leider hilft mir der Lösungsweg davon nicht.

Zur Geschichte:

Es geht um Arbeitsplätze bei denen die unterschiedlichsten Leute mit ihren Teams Accounts arbeiten müssen, leider speichert Teams den Account unter Windows als Schul- und Arbeitskonto und man kann sich trotz richtigen Abmelden einfach ohne Kennwort als der oder die Anmelden.

 

Ich habe dafür dann ein ps1 Skript entworfen, das wie folgt aussieht:

 

Remove-Item "C:\Users\Lehre\AppData\Roaming\Teams" -recurse
Get-ItemProperty -Path "C:\*\Lehre\AppData\Local\Packages" | ForEach-Object {
Remove-Item -Path "$_\Microsoft.AAD.BrokerPlugin*" -Recurse -Force | Out-Null
}

 

Damit werden die cash Dateien gelöscht und das Schulkonto mit Microsoft.AAD.BrokerPlugin.

Es funktioniert auch, sobald man das Skript ausführt sind alle Dateien weg und auch das Konto ist nicht mehr im Windows zu sehen.

 

Trotzdem folgendes Problem, wenn ich nun Teams starte oder den Rechner neustarte meldet er mich automatisch mit meinem letzten Konto an, obwohl es nirgends mehr im Windows zu sehen ist.

Gibt es noch einen Pfad wo Teams die Credentials/Kontos hinterlegt und sich es daher zieht?

 

Ich habe auch den regedit eintrag:

 

Computer- HKEY_CURRENT_USER-Software-Microsoft-Office-Teams
SkipUpnPrefill(REG_DWORD)
0x00000001 (1)

 

ausprobiert nur leider auch keine Besserung.

Zusätzlich habe ich auch folgendes probiert im regedit:

 

Computer- HKEY_CURRENT_USER-Software-Microsoft-Office-Teams
HomeUserUPN = steht in dem Fall meine Teams-Mail, habe auch diese zu einer 1 oder etwas anderen geändert keine Besserung

 

Das Skript wird später per Aufgabenplanung angebunden oder halt per Batch Skript gestartet, das ist erstmal nicht das Problem.

 

Habt ihr noch eine Idee, wie ich verhindere das Teams irgendwo Credentials abspeichert?

Oder weiß jemand wo Teams alle Credentials ablegt?

 

Bin nun so ziemlich mit meinem Latein am Ende und alle Möglichen Dinge aus Foren habe ich bereits ausprobiert.

In unserem Datenschutz Zeitalter sollte sowas eigentlich einfach funktionieren.

 

Ich danke euch für eure Hilfe!

 

Grüße

Luis

PS: Ich weiß man kann beim Anmelden den Hacken raus machen, das die Credentials gespeichert werden, aber ich muss das System so haben das die Leute nichts Falsch machen können (Hacken drin lassen)

0 Replies