TYO Reach su dispositivi Windows gestiti

Software di protezione endpoint — PractiseProtect, Microsoft Defender per Endpoint, Carbon Black e strumenti simili — può bloccare i modelli utilizzati da molti installatori e applicazioni. TYO Reach è costruito per gestire queste restrizioni. Questa pagina copre cosa aspettarsi ad ogni passo.

Installazione

TYOReach-Setup.exe è progettato per lavorare su macchine bloccate:

  • Scrive l'app direttamente a %LOCALAPPDATA%\TYO Lab\TYO Reach\ — nessun temporaneo estrazione del file, nessuna esecuzione da %TEMP%.
  • Crea scorciatoie Desktop e Start Menu utilizzando Windows COM IShellLink API — nessun sottoprocesso PowerShell è generato.
  • Scrive una voce auto-run del registro sotto HKCU — nessun diritto di amministratore richiesto.

Installazione utente (consigliato)): correre TYOReach-Setup.exe e scegliere Installare solo per me. Nessun prompt UAC, nessun diritto di amministratore necessario.

Installazione di tutti gli utenti: scegliere Installare per tutti. Viene visualizzato un prompt di elevazione UAC. Se il criterio della macchina blocca UAC, utilizzare l'installazione dell'utente.

Dopo l'installazione l'app cerca di iniziare automaticamente. Se questo è bloccato dalla protezione endpoint, una finestra di dialogo mostra il percorso di installazione. Navigare per %LOCALAPPDATA%\TYO Lab\TYO Reach\ in Explorer e doppio clic tyoreach.exe per avviarlo manualmente. Dopo il primo eseguire la voce auto-run inizia ad ogni login.

Registrazione

Quando fai clic sull'elemento di accesso nel menu del vassoio, TYO Reach funziona attraverso una cascata di fallbacks fino a quando si riesce.

Passo 1 — Browser si apre automaticamente

Nella maggior parte delle macchine la pagina di login si apre nel browser predefinito e si accede normalmente. Dopo l'accesso al browser reindirizza a un indirizzo locale e il vassoio completa automaticamente il flusso.

Passo 2 — Copiare il link di login manualmente

Se la protezione endpoint blocca il lancio del browser, la voce del menu vassoio cambia a:

Copy login link (localhost:PORT) — click to copy

Fare clic su di esso per copiare l'URL di login al clipboard, quindi incollarlo in qualsiasi finestra del browser e accedere. La porta mostrata (localhost:PORT) è l'indirizzo callback locale che il vassoio sta ascoltando — il browser lo utilizza per restituire il codice auth automaticamente dopo aver effettuato l'accesso.

Passo 3 — Notepad si apre con il link

Se la clipboard è bloccata, TYO Reach scrive l'URL di login a %TEMP%\reach-login.txt e lo apre in Notepad. Copia l'URL da Notepad e incollalo nel tuo browser.

Passo 4 — Dialogo con il link

Se Notepad non può essere lanciato, viene visualizzata una finestra di dialogo che mostra l'URL completo. Rassegna Ctrl+C all'interno della finestra di dialogo per copiare il suo contenuto, quindi incollare in un editor di testo per estrarre l'URL.

L'URL di login è scritto anche al file di registro ad ogni tentativo di accesso — vedi Trovare il file di registro di seguito.

Modalità Poll

Nel flusso di login predefinito il browser reindirizza a localhost:PORT dopo l'accesso. Se la protezione endpoint blocca le connessioni loopback dal browser, questo reindirizzamento non arriva mai e il vassoio aspetta indefinitamente.

Modalità Poll rimuove completamente la dipendenza dal loopback. Invece di un callback locale, il server memorizza il codice auth e i sondaggi del vassoio per esso ogni due secondi — no localhost la connessione è necessaria.

Per passare alla modalità sondaggio: Ctrl+ Fare clic l'elemento di accesso nel menu del vassoio. L'etichetta cambia:

EtichettaModalità
Iscriviti a TYO ReachDefault (browser + localhost callback)
FirmaModalità sondaggio (solo copia-copertura, nessun localhost)

Ctrl+ Fare clic nuovamente per tornare indietro. La modalità persiste fino a cambiarla.

In modalità sondaggio, cliccando Firma mostra immediatamente la copia/Notepad/cascata di dialogo sopra descritta — il vassoio non tenta mai di aprire un browser o aspettare su una connessione localhost.

Trovare il file di registro

TYO Reach prova tre posizioni in ordine e utilizza il primo che può scrivere a:

  1. %LOCALAPPDATA%\TYOReach\reach.log
  2. %APPDATA%\TYOReach\reach.log
  3. %TEMP%\TYOReach\reach.log

La prima riga dei registri di registro che il percorso è in uso, ad esempio.:

2026/07/19 09:14:01 [log] file: C:\Users\vicky\AppData\Local\TYOReach\reach.log

Ogni tentativo di accesso registra l'URL di login completo, quindi se tutti i fallimenti di clipboard e Notepad non riescono a recuperare l'URL direttamente dal file di registro.

Risoluzione dei problemi

SintomoCosa provare
Setup.exe non verrà eseguitoFare clic con il pulsante destro del mouse → Eseguire come amministratore, o chiedere a IT di whitelist il file
icona del vassoio non appare mai dopo l'installazioneNavigare per %LOCALAPPDATA%\TYO Lab\TYO Reach\ e doppio clic tyoreach.exe
Browser non si apre quando si fa clic sul segnoCtrl+ Fare clic sull'elemento di accesso per passare alla modalità sondaggio
La pasta di collegamento di accesso è vuota (blocco della tastiera)Check %TEMP%\reach-login.txt — Blocco note dovrebbe aver aperto automaticamente
Login blocca indefinitamentePassare alla modalità sondaggio; non è necessario alcun callback localhost in quella modalità
Non riesco a trovare l'URL di login ovunqueAprire il file di registro (vedere sopra) — l'URL è scritto lì su ogni tentativo

Ancora bloccato? Entra in contatto con il file di registro allegato e aiuteremo a diagnosticare ciò che è bloccato.