TYO Reach en dispositivos Windows administrados

El software de protección de endpoints (PractiseProtect, Microsoft Defender for Endpoint, Carbon Black y herramientas similares) puede bloquear los patrones utilizados por muchos instaladores y aplicaciones. TYO Reach está diseñado para manejar estas restricciones. Esta página cubre qué esperar en cada paso.

Instalación

TYOReach-Setup.exe está diseñado para funcionar en máquinas bloqueadas:

  • Escribe la app directamente a %LOCALAPPDATA%\TYO Lab\TYO Reach\ — no temporal extracción de archivos, sin ejecución desde %TEMP%.
  • Crea accesos directos al escritorio y al menú Inicio utilizando la API COM IShellLink de Windows: no se genera ningún subproceso de PowerShell.
  • Escribe una entrada de ejecución automática del registro en HKCU; no se requieren derechos de administrador.

Instalación de usuario (recomendado): Corre TYOReach-Setup.exe y elegir Instala para mí sólo. No se necesita ningún impulso UAC, no se necesitan derechos de administración.

Todos los usuarios instalan: elegir Instalar para todos. Aparece un aviso de elevación UAC. Si la política de su máquina bloquea UAC, utilice el usuario instalar en su lugar.

Después de la instalación, la aplicación intenta iniciarse automáticamente. Si eso está bloqueado por la protección de endpoints, un cuadro de diálogo muestra la ruta de instalación. Navegue hasta %LOCALAPPDATA%\TYO Lab\TYO Reach\ en el Explorador y haga doble clic en tyoreach.exe para iniciarlo manualmente. Después de la primera ejecución, la entrada de ejecución automática se inicia en cada inicio de sesión.

Iniciar sesión

Cuando hace clic en el elemento de inicio de sesión en el menú de la bandeja, TYO Reach funciona a través de una cascada de alternativas hasta que una tiene éxito.

Paso 1: el navegador se abre automáticamente

En la mayoría de las máquinas, la página de inicio de sesión se abre en su navegador predeterminado y usted inicia sesión normalmente. Después de iniciar sesión, el navegador redirige a una dirección local y la bandeja completa el flujo automáticamente.

Paso 2: copia el enlace de inicio de sesión manualmente

Si la protección de endpoints bloquea el inicio del navegador, el elemento del menú de la bandeja cambia a:

Copy login link (localhost:PORT) — click to copy

Haga clic en él para copiar la URL de inicio de sesión en su portapapeles, luego péguela en cualquier ventana del navegador e inicie sesión. El puerto que se muestra (localhost:PORT) es la dirección de devolución de llamada local en la que la bandeja está escuchando; el navegador la usa para devolver el código de autenticación automáticamente después de iniciar sesión.

Paso 3: el Bloc de notas se abre con el enlace

Si el portapapeles también está bloqueado, TYO Reach escribe la URL de inicio de sesión en %TEMP%\reach-login.txt y la abre en el Bloc de notas. Copie la URL del Bloc de notas y péguela en su navegador.

Paso 4: diálogo con el enlace

Si Notepad no puede ser lanzado, aparece un diálogo mostrando la URL completa. Prensa Ctrl+C dentro del diálogo para copiar su contenido, luego pegar a un editor de texto para extraer la URL.

La URL de inicio de sesión también está escrita en el archivo de registro en cada intento de registro - ver Encontrar el archivo de registro infra.

Modo de encuesta

En el flujo de inicio de sesión predeterminado, el navegador redirige a localhost:PORT después de iniciar sesión. Si la protección de endpoints bloquea las conexiones de bucle invertido desde el navegador, esta redirección nunca llega y la bandeja espera indefinidamente.

Modo de votación elimina completamente la dependencia de la loopback. En lugar de un callback local, el servidor almacena el código auth y las encuestas de bandeja para él cada dos segundos — no localhost Se necesita conexión.

Para cambiar al modo de votación: Ctrl+ Haga clic el elemento de entrada en el menú de bandeja. La etiqueta cambia:

EtiquetaModo
Inicie sesión en TYO ReachPredeterminado (navegador + devolución de llamada de host local)
Iniciar sesiónModo de encuesta (solo copiar y pegar, sin localhost)

Ctrl+Clic nuevamente para volver atrás. El modo persiste hasta que lo cambias.

En modo de encuesta, haga clic Iniciar sesión muestra inmediatamente la cascada copy/Notepad/dialog descrita anteriormente: la bandeja nunca intenta abrir un navegador o esperar en una conexión localhost.

Encontrar el archivo de registro

TYO Reach prueba tres ubicaciones en orden y utiliza la primera en la que puede escribir:

  1. %LOCALAPPDATA%\TYOReach\reach.log
  2. %APPDATA%\TYOReach\reach.log
  3. %TEMP%\TYOReach\reach.log

La primera línea del registro registra qué ruta está en uso, por ejemplo:

2026/07/19 09:14:01 [log] file: C:\Users\vicky\AppData\Local\TYOReach\reach.log

Cada intento de inicio de sesión registra la URL de inicio de sesión completa, por lo que si fallan todos los respaldos del portapapeles y del Bloc de notas, puede recuperar la URL directamente desde el archivo de registro.

Solución de problemas

Síntomaque probar
setup.exe no se ejecutaHaga clic derecho → Ejecutar como administrador o pídale a TI que incluya el archivo en la lista blanca
El icono de la bandeja nunca aparece después de la instalaciónNavegue hasta %LOCALAPPDATA%\TYO Lab\TYO Reach\ y haga doble clic en tyoreach.exe
El navegador no se abre al hacer clic en iniciar sesiónCtrl+Haga clic en el elemento de inicio de sesión para cambiar al modo de encuesta
El enlace de inicio de sesión pegado está vacío (portapapeles bloqueado)Marque %TEMP%\reach-login.txt: el Bloc de notas debería haberlo abierto automáticamente
El inicio de sesión se bloquea indefinidamenteCambie al modo de encuesta; no se necesita devolución de llamada de localhost en ese modo
No puedo encontrar la URL de inicio de sesión en ninguna parteAbra el archivo de registro (ver arriba): la URL se escribe allí en cada intento.

Todavía atrapado? Ponte en contacto con su archivo de registro adjunto y ayudaremos a diagnosticar lo que está siendo bloqueado.