TYO Reach auf verwalteten Windows-Geräten

Endpoint-Schutzsoftware - PractiseProtect, Microsoft Defender für Endpoint, Carbon Black und ähnliche Tools - kann die von vielen Installateuren und Apps verwendeten Muster blockieren. TYO Reach ist gebaut, um mit diesen Einschränkungen umzugehen. Diese Seite behandelt, was bei jedem Schritt zu erwarten ist.

Installation

TYOReach-Setup.exe konstruiert zum Arbeiten auf abgesperrten Maschinen:

  • Es schreibt die App direkt auf %LOCALAPPDATA%\TYO Lab\TYO Reach\ — nicht vorübergehend Dateiextraktion, keine Ausführung von %TEMP%.
  • Es erstellt Desktop- und Startmenükürzel mit Windows COM IShellLink API — kein PowerShell-Subprozess erzeugt wird.
  • Es schreibt einen Registry-Auto-Run-Eintrag unter HKCU — Keine Admin-Rechte erforderlich.

Benutzerinstallation (empfohlen)): Lauf TYOReach-Setup.exe und wählen Installieren Sie nur für mich. Keine UAC-Eingabeaufforderung, keine Administratorrechte erforderlich.

Alle Benutzer installieren: wählen Installieren für alle. Eine UAC Elevation Prompt erscheint. Wenn die Richtlinie Ihres Computers UAC blockiert, verwenden Sie stattdessen die Benutzerinstallation.

Nach der Installation versucht die App automatisch zu starten. Wenn dies durch den Endpunktschutz blockiert wird, zeigt ein Dialog den Installationspfad an. Navigieren zum %LOCALAPPDATA%\TYO Lab\TYO Reach\ In Explorer und Doppelklick tyoreach.exe um es manuell zu starten. Nach dem ersten Durchlauf beginnt der Auto-Run-Eintrag bei jedem Login.

Unterzeichnung

Wenn Sie auf das Anmeldeelement im Tray-Menü klicken, TYO Reach arbeitet durch eine Kaskade von Fallbacks, bis man erfolgreich ist.

Schritt 1 - Browser öffnet sich automatisch

Auf den meisten Maschinen wird die Anmeldeseite in Ihrem Standardbrowser geöffnet und Sie melden sich normal an. Nach der Anmeldung leitet der Browser zurück zu einer lokalen Adresse und das Tray vervollständigt den Ablauf automatisch.

Schritt 2 — Kopieren Sie den Login-Link manuell

Wenn der Endpunktschutz den Browserstart blockiert, ändert sich der Menüpunkt "Tray" auf:

Copy login link (localhost:PORT) — click to copy

Klicken Sie darauf, um die Anmelde-URL in Ihre Zwischenablage zu kopieren, dann in ein beliebiges Browserfenster einzufügen und sich anzumelden. Der gezeigte Port (localhost:PORT) Ist die lokale Rückrufadresse, die das Tablett hört - der Browser verwendet es, um den Auth-Code automatisch zurückzugeben, nachdem Sie sich angemeldet haben.

Schritt 3 — Notepad öffnet sich mit dem Link

Wenn auch das Clipboard blockiert ist, TYO Reach schreibt die Login URL an %TEMP%\reach-login.txt und öffnet es in Notepad. Kopieren Sie die URL von Notepad und fügen Sie sie in Ihren Browser ein.

Schritt 4 — Dialog mit dem Link

Wenn Notepad nicht gestartet werden kann, erscheint ein Dialog mit der vollständigen URL. Presse Strg+C innerhalb des Dialogs, um den Inhalt zu kopieren und dann in einen Texteditor einzufügen, um die URL zu extrahieren.

Die Anmelde-URL wird auch bei jedem Anmeldeversuch in die Protokolldatei geschrieben - siehe Auffinden der Protokolldatei unten.

Pollenmodus

Im Standard-Login-Flow leitet der Browser um auf localhost:PORT Nach der Anmeldung. Wenn Endpunktschutz Loopback-Verbindungen aus dem Browser blockiert, kommt diese Umleitung nie an und das Tablett wartet auf unbestimmte Zeit.

Pollenmodus entfernt die Loopback-Abhängigkeit vollständig. Anstelle eines lokalen Rückrufs speichert der Server alle zwei Sekunden den Auth-Code und die Tray-Umfragen dafür - nein localhost Verbindung ist notwendig.

Umschalten in den Poll-Modus: STRG+ Klicken den Anmeldepunkt im Tablarmenmenü. Das Label ändert sich:

EtikettModus
Anmelden TYO ReachStandard (Browser + Localhost Callback))
ZeichenPoll-Modus (nur Copy-Paste, kein localhost))

STRG+ Klicken Sie erneut, um zurückzuschalten. Der Modus bleibt bestehen, bis Sie ihn ändern.

Im Umfragemodus, Klicken Zeichen zeigt sofort die oben beschriebene Kopier- / Notizblock- / Dialogkaskade an - das Fach versucht nie, einen Browser zu öffnen oder auf eine Localhost-Verbindung zu warten.

Auffinden der Protokolldatei

TYO Reach versucht drei Standorte in der Reihenfolge und verwendet den ersten, an den es schreiben kann:

  1. %LOCALAPPDATA%\TYOReach\reach.log
  2. %APPDATA%\TYOReach\reach.log
  3. %TEMP%\TYOReach\reach.log

Die allererste Zeile des Logs zeichnet auf, welcher Pfad verwendet wird, z.B..:

2026/07/19 09:14:01 [log] file: C:\Users\vicky\AppData\Local\TYOReach\reach.log

Jeder Anmeldeversuch protokolliert die vollständige Anmelde-URL, wenn also alle Clipboard- und Notepad-Fallbacks fehlschlagen, können Sie die URL direkt aus der Protokolldatei abrufen..

Fehlerbehebung

SymptomWas zu versuchen
Setup.exe läuft nichtRechtsklick → Führen Sie als Administrator aus oder bitten Sie die IT, die Datei auf die Whitelist zu setzen
Tray-Symbol wird nach der Installation nie angezeigtNavigieren zum %LOCALAPPDATA%\TYO Lab\TYO Reach\ und Doppelklick tyoreach.exe
Browser wird nicht geöffnet, wenn Sie auf Anmelden klickenSTRG+ Klicken Sie auf das Anmeldeelement, um in den Poll-Modus zu wechseln
Login Link Paste ist leer (Zwischenablage blockiert))Überprüfung %TEMP%\reach-login.txt — Notepad sollte es automatisch geöffnet haben
Login hängt auf unbestimmte ZeitWechsel in den Poll-Modus; in diesem Modus ist kein Localhost-Callback erforderlich
Kann die Anmelde-URL nirgendwo findenÖffnen Sie die Protokolldatei (siehe oben) - die URL wird bei jedem Versuch dort geschrieben

Stillgelegt? Nehmen Sie Kontakt auf mit Ihrer Protokolldatei angehängt und wir helfen bei der Diagnose, was blockiert wird.