TYO Reach sur les appareils Windows gérés
Les logiciels de protection des points de terminaison – PractiseProtect, Microsoft Defender for Endpoint, Carbon Black et des outils similaires – peuvent bloquer les modèles utilisés par de nombreux installateurs et applications. TYO Reach est conçu pour gérer ces restrictions. Cette page explique à quoi s'attendre à chaque étape.
Installation
TYOReach-Setup.exe est conçu pour fonctionner sur des machines verrouillées :
- Il écrit l'application directement à
%LOCALAPPDATA%\TYO Lab\TYO Reach\— pas temporaire extraction de fichier, pas d'exécution depuis%TEMP%. - Il crée des raccourcis sur le bureau et le menu Démarrer à l'aide de l'API Windows COM
IShellLink- aucun sous-processus PowerShell n'est généré. - Il écrit une entrée de registre à exécution automatique sous
HKCU— aucun droit d'administrateur n'est requis.
Installation par l'utilisateur (recommandé)): lancer TYOReach-Setup.exe et choisir Installez pour moi seulement. Pas d'invite UAC, pas de droits d'administration nécessaires.
Tous les utilisateurs installent: choisir Installation pour tout le monde. Une impulsion d'élévation UAC apparaît. Si la politique de votre machine bloque UAC, utilisez l'utilisateur installer à la place.
Après l'installation, l'application essaie de démarrer automatiquement. Si cela est bloqué par la protection du point final, une boîte de dialogue affiche le chemin d'installation. Accédez à %LOCALAPPDATA%\TYO Lab\TYO Reach\ dans l'Explorateur et double-cliquez sur tyoreach.exe pour le démarrer manuellement. Après la première exécution, l'entrée d'exécution automatique la démarre à chaque connexion.
Connexion
Lorsque vous cliquez sur l'élément de connexion dans le menu de la barre d'état système, TYO Reach effectue une cascade de solutions de secours jusqu'à ce que l'une d'elles réussisse.
Étape 1 — Le navigateur s'ouvre automatiquement
Sur la plupart des machines, la page de connexion s'ouvre dans votre navigateur par défaut et vous vous connectez normalement. Après la connexion, le navigateur redirige vers une adresse locale et la barre d'état termine automatiquement le flux.
Étape 2 — Copiez manuellement le lien de connexion
Si la protection des points finaux bloque le lancement du navigateur, l'élément de menu de la barre d'état se transforme en :
Copy login link (localhost:PORT) — click to copy
Cliquez dessus pour copier l'URL de connexion dans votre presse-papiers, puis collez-la dans n'importe quelle fenêtre de navigateur et connectez-vous. Le port affiché (localhost:PORT) est l'adresse de rappel locale sur laquelle la barre d'état écoute — le navigateur l'utilise pour restituer automatiquement le code d'authentification après votre connexion.
Étape 3 — Le Bloc-notes s'ouvre avec le lien
Si le presse-papiers est également bloqué, TYO Reach écrit l'URL de connexion dans %TEMP%\reach-login.txt et l'ouvre dans le Bloc-notes. Copiez l'URL du Bloc-notes et collez-la dans votre navigateur.
Étape 4 — Dialogue avec le lien
Si Notepad ne peut pas être lancé, une boîte de dialogue apparaît montrant l'URL complète. Appuyez sur Ctrl+C dans la boîte de dialogue pour copier son contenu, puis coller dans un éditeur de texte pour extraire l'URL.
L'URL de connexion est également écrite dans le fichier journal à chaque tentative de connexion — voir Trouver le fichier journal ci-dessous.
Mode sondage
Dans le flux de connexion par défaut, le navigateur redirige vers localhost:PORT après la connexion. Si la protection des points finaux bloque les connexions de bouclage du navigateur, cette redirection n'arrive jamais et la barre d'état attend indéfiniment.
Mode scrutin supprime entièrement la dépendance loopback. Au lieu d'un callback local, le serveur stocke le code d'auth et le plateau de sondage toutes les deux secondes — non localhost la connexion est nécessaire.
Pour passer en mode sondage: Ctrl+ Cliquez sur l'élément de connexion dans le menu du plateau. L'étiquette change:
| Étiquette | Mode |
|---|---|
| Connectez-vous à TYO Reach | Par défaut (navigateur + rappel localhost) |
| Connectez-vous | Mode sondage (copier-coller uniquement, pas de localhost) |
Ctrl+Cliquez à nouveau pour revenir en arrière. Le mode persiste jusqu'à ce que vous le changiez.
En mode sondage, en cliquant Connexion affiche immédiatement la cascade copy/Notepad/dialog décrite ci-dessus — le plateau n'essaie jamais d'ouvrir un navigateur ou d'attendre sur une connexion localhost.
Trouver le fichier journal
TYO Reach essaie trois emplacements dans l'ordre et utilise le premier sur lequel il peut écrire :
%LOCALAPPDATA%\TYOReach\reach.log%APPDATA%\TYOReach\reach.log%TEMP%\TYOReach\reach.log
La toute première ligne du journal enregistre le chemin utilisé, par exemple :
2026/07/19 09:14:01 [log] file: C:\Users\vicky\AppData\Local\TYOReach\reach.log
Chaque tentative de connexion enregistre l'URL de connexion complète. Ainsi, si toutes les solutions de secours du Presse-papiers et du Bloc-notes échouent, vous pouvez récupérer l'URL directement à partir du fichier journal.
Dépannage
| Symptôme | Quoi essayer |
|---|---|
| Setup.exe ne s'exécute pas | Cliquez avec le bouton droit → Exécuter en tant qu'administrateur ou demandez au service informatique de mettre le fichier sur liste blanche |
| L'icône de la barre d'état n'apparaît jamais après l'installation | Accédez à %LOCALAPPDATA%\TYO Lab\TYO Reach\ et double-cliquez sur tyoreach.exe. |
| Le navigateur ne s'ouvre pas lorsque vous cliquez sur Se connecter | Ctrl+Cliquez sur l'élément de connexion pour passer en mode sondage |
| Le lien de connexion collé est vide (presse-papiers bloqué) | Vérifiez %TEMP%\reach-login.txt - Le Bloc-notes aurait dû l'ouvrir automatiquement |
| La connexion se bloque indéfiniment | Passez en mode sondage ; aucun rappel localhost n'est nécessaire dans ce mode |
| Impossible de trouver l'URL de connexion nulle part | Ouvrez le fichier journal (voir ci-dessus) — l'URL y est écrite à chaque tentative |
Toujours coincé? Contactez-nous avec votre fichier journal attaché et nous allons aider à diagnostiquer ce qui est bloqué.