TYO Reach auf verwalteten Windows-Geräten
Endpoint-Schutzsoftware - PractiseProtect, Microsoft Defender für Endpoint, Carbon Black und ähnliche Tools - kann die von vielen Installateuren und Apps verwendeten Muster blockieren. TYO Reach ist gebaut, um mit diesen Einschränkungen umzugehen. Diese Seite behandelt, was bei jedem Schritt zu erwarten ist.
Installation
TYOReach-Setup.exe konstruiert zum Arbeiten auf abgesperrten Maschinen:
- Es schreibt die App direkt auf
%LOCALAPPDATA%\TYO Lab\TYO Reach\— nicht vorübergehend Dateiextraktion, keine Ausführung von%TEMP%. - Es erstellt Desktop- und Startmenükürzel mit Windows COM
IShellLinkAPI — kein PowerShell-Subprozess erzeugt wird. - Es schreibt einen Registry-Auto-Run-Eintrag unter
HKCU— Keine Admin-Rechte erforderlich.
Benutzerinstallation (empfohlen)): Lauf TYOReach-Setup.exe und wählen Installieren Sie nur für mich. Keine UAC-Eingabeaufforderung, keine Administratorrechte erforderlich.
Alle Benutzer installieren: wählen Installieren für alle. Eine UAC Elevation Prompt erscheint. Wenn die Richtlinie Ihres Computers UAC blockiert, verwenden Sie stattdessen die Benutzerinstallation.
Nach der Installation versucht die App automatisch zu starten. Wenn dies durch den Endpunktschutz blockiert wird, zeigt ein Dialog den Installationspfad an. Navigieren zum %LOCALAPPDATA%\TYO Lab\TYO Reach\ In Explorer und Doppelklick tyoreach.exe um es manuell zu starten. Nach dem ersten Durchlauf beginnt der Auto-Run-Eintrag bei jedem Login.
Unterzeichnung
Wenn Sie auf das Anmeldeelement im Tray-Menü klicken, TYO Reach arbeitet durch eine Kaskade von Fallbacks, bis man erfolgreich ist.
Schritt 1 - Browser öffnet sich automatisch
Auf den meisten Maschinen wird die Anmeldeseite in Ihrem Standardbrowser geöffnet und Sie melden sich normal an. Nach der Anmeldung leitet der Browser zurück zu einer lokalen Adresse und das Tray vervollständigt den Ablauf automatisch.
Schritt 2 — Kopieren Sie den Login-Link manuell
Wenn der Endpunktschutz den Browserstart blockiert, ändert sich der Menüpunkt "Tray" auf:
Copy login link (localhost:PORT) — click to copy
Klicken Sie darauf, um die Anmelde-URL in Ihre Zwischenablage zu kopieren, dann in ein beliebiges Browserfenster einzufügen und sich anzumelden. Der gezeigte Port (localhost:PORT) Ist die lokale Rückrufadresse, die das Tablett hört - der Browser verwendet es, um den Auth-Code automatisch zurückzugeben, nachdem Sie sich angemeldet haben.
Schritt 3 — Notepad öffnet sich mit dem Link
Wenn auch das Clipboard blockiert ist, TYO Reach schreibt die Login URL an %TEMP%\reach-login.txt und öffnet es in Notepad. Kopieren Sie die URL von Notepad und fügen Sie sie in Ihren Browser ein.
Schritt 4 — Dialog mit dem Link
Wenn Notepad nicht gestartet werden kann, erscheint ein Dialog mit der vollständigen URL. Presse Strg+C innerhalb des Dialogs, um den Inhalt zu kopieren und dann in einen Texteditor einzufügen, um die URL zu extrahieren.
Die Anmelde-URL wird auch bei jedem Anmeldeversuch in die Protokolldatei geschrieben - siehe Auffinden der Protokolldatei unten.
Pollenmodus
Im Standard-Login-Flow leitet der Browser um auf localhost:PORT Nach der Anmeldung. Wenn Endpunktschutz Loopback-Verbindungen aus dem Browser blockiert, kommt diese Umleitung nie an und das Tablett wartet auf unbestimmte Zeit.
Pollenmodus entfernt die Loopback-Abhängigkeit vollständig. Anstelle eines lokalen Rückrufs speichert der Server alle zwei Sekunden den Auth-Code und die Tray-Umfragen dafür - nein localhost Verbindung ist notwendig.
Umschalten in den Poll-Modus: STRG+ Klicken den Anmeldepunkt im Tablarmenmenü. Das Label ändert sich:
| Etikett | Modus |
|---|---|
| Anmelden TYO Reach | Standard (Browser + Localhost Callback)) |
| Zeichen | Poll-Modus (nur Copy-Paste, kein localhost)) |
STRG+ Klicken Sie erneut, um zurückzuschalten. Der Modus bleibt bestehen, bis Sie ihn ändern.
Im Umfragemodus, Klicken Zeichen zeigt sofort die oben beschriebene Kopier- / Notizblock- / Dialogkaskade an - das Fach versucht nie, einen Browser zu öffnen oder auf eine Localhost-Verbindung zu warten.
Auffinden der Protokolldatei
TYO Reach versucht drei Standorte in der Reihenfolge und verwendet den ersten, an den es schreiben kann:
%LOCALAPPDATA%\TYOReach\reach.log%APPDATA%\TYOReach\reach.log%TEMP%\TYOReach\reach.log
Die allererste Zeile des Logs zeichnet auf, welcher Pfad verwendet wird, z.B..:
2026/07/19 09:14:01 [log] file: C:\Users\vicky\AppData\Local\TYOReach\reach.log
Jeder Anmeldeversuch protokolliert die vollständige Anmelde-URL, wenn also alle Clipboard- und Notepad-Fallbacks fehlschlagen, können Sie die URL direkt aus der Protokolldatei abrufen..
Fehlerbehebung
| Symptom | Was zu versuchen |
|---|---|
| Setup.exe läuft nicht | Rechtsklick → Führen Sie als Administrator aus oder bitten Sie die IT, die Datei auf die Whitelist zu setzen |
| Tray-Symbol wird nach der Installation nie angezeigt | Navigieren zum %LOCALAPPDATA%\TYO Lab\TYO Reach\ und Doppelklick tyoreach.exe |
| Browser wird nicht geöffnet, wenn Sie auf Anmelden klicken | STRG+ Klicken Sie auf das Anmeldeelement, um in den Poll-Modus zu wechseln |
| Login Link Paste ist leer (Zwischenablage blockiert)) | Überprüfung %TEMP%\reach-login.txt — Notepad sollte es automatisch geöffnet haben |
| Login hängt auf unbestimmte Zeit | Wechsel in den Poll-Modus; in diesem Modus ist kein Localhost-Callback erforderlich |
| Kann die Anmelde-URL nirgendwo finden | Öffnen Sie die Protokolldatei (siehe oben) - die URL wird bei jedem Versuch dort geschrieben |
Stillgelegt? Nehmen Sie Kontakt auf mit Ihrer Protokolldatei angehängt und wir helfen bei der Diagnose, was blockiert wird.