TYO Reach en dispositivos Windows administrados
El software de protección de endpoints (PractiseProtect, Microsoft Defender for Endpoint, Carbon Black y herramientas similares) puede bloquear los patrones utilizados por muchos instaladores y aplicaciones. TYO Reach está diseñado para manejar estas restricciones. Esta página cubre qué esperar en cada paso.
Instalación
TYOReach-Setup.exe está diseñado para funcionar en máquinas bloqueadas:
- Escribe la app directamente a
%LOCALAPPDATA%\TYO Lab\TYO Reach\— no temporal extracción de archivos, sin ejecución desde%TEMP%. - Crea accesos directos al escritorio y al menú Inicio utilizando la API COM
IShellLinkde Windows: no se genera ningún subproceso de PowerShell. - Escribe una entrada de ejecución automática del registro en
HKCU; no se requieren derechos de administrador.
Instalación de usuario (recomendado): Corre TYOReach-Setup.exe y elegir Instala para mí sólo. No se necesita ningún impulso UAC, no se necesitan derechos de administración.
Todos los usuarios instalan: elegir Instalar para todos. Aparece un aviso de elevación UAC. Si la política de su máquina bloquea UAC, utilice el usuario instalar en su lugar.
Después de la instalación, la aplicación intenta iniciarse automáticamente. Si eso está bloqueado por la protección de endpoints, un cuadro de diálogo muestra la ruta de instalación. Navegue hasta %LOCALAPPDATA%\TYO Lab\TYO Reach\ en el Explorador y haga doble clic en tyoreach.exe para iniciarlo manualmente. Después de la primera ejecución, la entrada de ejecución automática se inicia en cada inicio de sesión.
Iniciar sesión
Cuando hace clic en el elemento de inicio de sesión en el menú de la bandeja, TYO Reach funciona a través de una cascada de alternativas hasta que una tiene éxito.
Paso 1: el navegador se abre automáticamente
En la mayoría de las máquinas, la página de inicio de sesión se abre en su navegador predeterminado y usted inicia sesión normalmente. Después de iniciar sesión, el navegador redirige a una dirección local y la bandeja completa el flujo automáticamente.
Paso 2: copia el enlace de inicio de sesión manualmente
Si la protección de endpoints bloquea el inicio del navegador, el elemento del menú de la bandeja cambia a:
Copy login link (localhost:PORT) — click to copy
Haga clic en él para copiar la URL de inicio de sesión en su portapapeles, luego péguela en cualquier ventana del navegador e inicie sesión. El puerto que se muestra (localhost:PORT) es la dirección de devolución de llamada local en la que la bandeja está escuchando; el navegador la usa para devolver el código de autenticación automáticamente después de iniciar sesión.
Paso 3: el Bloc de notas se abre con el enlace
Si el portapapeles también está bloqueado, TYO Reach escribe la URL de inicio de sesión en %TEMP%\reach-login.txt y la abre en el Bloc de notas. Copie la URL del Bloc de notas y péguela en su navegador.
Paso 4: diálogo con el enlace
Si Notepad no puede ser lanzado, aparece un diálogo mostrando la URL completa. Prensa Ctrl+C dentro del diálogo para copiar su contenido, luego pegar a un editor de texto para extraer la URL.
La URL de inicio de sesión también está escrita en el archivo de registro en cada intento de registro - ver Encontrar el archivo de registro infra.
Modo de encuesta
En el flujo de inicio de sesión predeterminado, el navegador redirige a localhost:PORT después de iniciar sesión. Si la protección de endpoints bloquea las conexiones de bucle invertido desde el navegador, esta redirección nunca llega y la bandeja espera indefinidamente.
Modo de votación elimina completamente la dependencia de la loopback. En lugar de un callback local, el servidor almacena el código auth y las encuestas de bandeja para él cada dos segundos — no localhost Se necesita conexión.
Para cambiar al modo de votación: Ctrl+ Haga clic el elemento de entrada en el menú de bandeja. La etiqueta cambia:
| Etiqueta | Modo |
|---|---|
| Inicie sesión en TYO Reach | Predeterminado (navegador + devolución de llamada de host local) |
| Iniciar sesión | Modo de encuesta (solo copiar y pegar, sin localhost) |
Ctrl+Clic nuevamente para volver atrás. El modo persiste hasta que lo cambias.
En modo de encuesta, haga clic Iniciar sesión muestra inmediatamente la cascada copy/Notepad/dialog descrita anteriormente: la bandeja nunca intenta abrir un navegador o esperar en una conexión localhost.
Encontrar el archivo de registro
TYO Reach prueba tres ubicaciones en orden y utiliza la primera en la que puede escribir:
%LOCALAPPDATA%\TYOReach\reach.log%APPDATA%\TYOReach\reach.log%TEMP%\TYOReach\reach.log
La primera línea del registro registra qué ruta está en uso, por ejemplo:
2026/07/19 09:14:01 [log] file: C:\Users\vicky\AppData\Local\TYOReach\reach.log
Cada intento de inicio de sesión registra la URL de inicio de sesión completa, por lo que si fallan todos los respaldos del portapapeles y del Bloc de notas, puede recuperar la URL directamente desde el archivo de registro.
Solución de problemas
| Síntoma | que probar |
|---|---|
| setup.exe no se ejecuta | Haga clic derecho → Ejecutar como administrador o pídale a TI que incluya el archivo en la lista blanca |
| El icono de la bandeja nunca aparece después de la instalación | Navegue hasta %LOCALAPPDATA%\TYO Lab\TYO Reach\ y haga doble clic en tyoreach.exe |
| El navegador no se abre al hacer clic en iniciar sesión | Ctrl+Haga clic en el elemento de inicio de sesión para cambiar al modo de encuesta |
| El enlace de inicio de sesión pegado está vacío (portapapeles bloqueado) | Marque %TEMP%\reach-login.txt: el Bloc de notas debería haberlo abierto automáticamente |
| El inicio de sesión se bloquea indefinidamente | Cambie al modo de encuesta; no se necesita devolución de llamada de localhost en ese modo |
| No puedo encontrar la URL de inicio de sesión en ninguna parte | Abra el archivo de registro (ver arriba): la URL se escribe allí en cada intento. |
Todavía atrapado? Ponte en contacto con su archivo de registro adjunto y ayudaremos a diagnosticar lo que está siendo bloqueado.