TYO Reach sur les appareils Windows gérés

Les logiciels de protection des points de terminaison – PractiseProtect, Microsoft Defender for Endpoint, Carbon Black et des outils similaires – peuvent bloquer les modèles utilisés par de nombreux installateurs et applications. TYO Reach est conçu pour gérer ces restrictions. Cette page explique à quoi s'attendre à chaque étape.

Installation

TYOReach-Setup.exe est conçu pour fonctionner sur des machines verrouillées :

  • Il écrit l'application directement à %LOCALAPPDATA%\TYO Lab\TYO Reach\ — pas temporaire extraction de fichier, pas d'exécution depuis %TEMP%.
  • Il crée des raccourcis sur le bureau et le menu Démarrer à l'aide de l'API Windows COM IShellLink - aucun sous-processus PowerShell n'est généré.
  • Il écrit une entrée de registre à exécution automatique sous HKCU — aucun droit d'administrateur n'est requis.

Installation par l'utilisateur (recommandé)): lancer TYOReach-Setup.exe et choisir Installez pour moi seulement. Pas d'invite UAC, pas de droits d'administration nécessaires.

Tous les utilisateurs installent: choisir Installation pour tout le monde. Une impulsion d'élévation UAC apparaît. Si la politique de votre machine bloque UAC, utilisez l'utilisateur installer à la place.

Après l'installation, l'application essaie de démarrer automatiquement. Si cela est bloqué par la protection du point final, une boîte de dialogue affiche le chemin d'installation. Accédez à %LOCALAPPDATA%\TYO Lab\TYO Reach\ dans l'Explorateur et double-cliquez sur tyoreach.exe pour le démarrer manuellement. Après la première exécution, l'entrée d'exécution automatique la démarre à chaque connexion.

Connexion

Lorsque vous cliquez sur l'élément de connexion dans le menu de la barre d'état système, TYO Reach effectue une cascade de solutions de secours jusqu'à ce que l'une d'elles réussisse.

Étape 1 — Le navigateur s'ouvre automatiquement

Sur la plupart des machines, la page de connexion s'ouvre dans votre navigateur par défaut et vous vous connectez normalement. Après la connexion, le navigateur redirige vers une adresse locale et la barre d'état termine automatiquement le flux.

Étape 2 — Copiez manuellement le lien de connexion

Si la protection des points finaux bloque le lancement du navigateur, l'élément de menu de la barre d'état se transforme en :

Copy login link (localhost:PORT) — click to copy

Cliquez dessus pour copier l'URL de connexion dans votre presse-papiers, puis collez-la dans n'importe quelle fenêtre de navigateur et connectez-vous. Le port affiché (localhost:PORT) est l'adresse de rappel locale sur laquelle la barre d'état écoute — le navigateur l'utilise pour restituer automatiquement le code d'authentification après votre connexion.

Étape 3 — Le Bloc-notes s'ouvre avec le lien

Si le presse-papiers est également bloqué, TYO Reach écrit l'URL de connexion dans %TEMP%\reach-login.txt et l'ouvre dans le Bloc-notes. Copiez l'URL du Bloc-notes et collez-la dans votre navigateur.

Étape 4 — Dialogue avec le lien

Si Notepad ne peut pas être lancé, une boîte de dialogue apparaît montrant l'URL complète. Appuyez sur Ctrl+C dans la boîte de dialogue pour copier son contenu, puis coller dans un éditeur de texte pour extraire l'URL.

L'URL de connexion est également écrite dans le fichier journal à chaque tentative de connexion — voir Trouver le fichier journal ci-dessous.

Mode sondage

Dans le flux de connexion par défaut, le navigateur redirige vers localhost:PORT après la connexion. Si la protection des points finaux bloque les connexions de bouclage du navigateur, cette redirection n'arrive jamais et la barre d'état attend indéfiniment.

Mode scrutin supprime entièrement la dépendance loopback. Au lieu d'un callback local, le serveur stocke le code d'auth et le plateau de sondage toutes les deux secondes — non localhost la connexion est nécessaire.

Pour passer en mode sondage: Ctrl+ Cliquez sur l'élément de connexion dans le menu du plateau. L'étiquette change:

ÉtiquetteMode
Connectez-vous à TYO ReachPar défaut (navigateur + rappel localhost)
Connectez-vousMode sondage (copier-coller uniquement, pas de localhost)

Ctrl+Cliquez à nouveau pour revenir en arrière. Le mode persiste jusqu'à ce que vous le changiez.

En mode sondage, en cliquant Connexion affiche immédiatement la cascade copy/Notepad/dialog décrite ci-dessus — le plateau n'essaie jamais d'ouvrir un navigateur ou d'attendre sur une connexion localhost.

Trouver le fichier journal

TYO Reach essaie trois emplacements dans l'ordre et utilise le premier sur lequel il peut écrire :

  1. %LOCALAPPDATA%\TYOReach\reach.log
  2. %APPDATA%\TYOReach\reach.log
  3. %TEMP%\TYOReach\reach.log

La toute première ligne du journal enregistre le chemin utilisé, par exemple :

2026/07/19 09:14:01 [log] file: C:\Users\vicky\AppData\Local\TYOReach\reach.log

Chaque tentative de connexion enregistre l'URL de connexion complète. Ainsi, si toutes les solutions de secours du Presse-papiers et du Bloc-notes échouent, vous pouvez récupérer l'URL directement à partir du fichier journal.

Dépannage

SymptômeQuoi essayer
Setup.exe ne s'exécute pasCliquez avec le bouton droit → Exécuter en tant qu'administrateur ou demandez au service informatique de mettre le fichier sur liste blanche
L'icône de la barre d'état n'apparaît jamais après l'installationAccédez à %LOCALAPPDATA%\TYO Lab\TYO Reach\ et double-cliquez sur tyoreach.exe.
Le navigateur ne s'ouvre pas lorsque vous cliquez sur Se connecterCtrl+Cliquez sur l'élément de connexion pour passer en mode sondage
Le lien de connexion collé est vide (presse-papiers bloqué)Vérifiez %TEMP%\reach-login.txt - Le Bloc-notes aurait dû l'ouvrir automatiquement
La connexion se bloque indéfinimentPassez en mode sondage ; aucun rappel localhost n'est nécessaire dans ce mode
Impossible de trouver l'URL de connexion nulle partOuvrez le fichier journal (voir ci-dessus) — l'URL y est écrite à chaque tentative

Toujours coincé? Contactez-nous avec votre fichier journal attaché et nous allons aider à diagnostiquer ce qui est bloqué.