TYO Reach na zarządzanych urządzeniach Windows
Oprogramowanie ochrony Endpoint - PractiseProtect, Microsoft Defender for Endpoint, Carbon Black i podobne narzędzia - może blokować wzorce używane przez wielu instalatorów i aplikacji. TYO Reach jest zbudowany do obsługi tych ograniczeń. Ta strona obejmuje to, czego się spodziewać na każdym kroku.
Instalacja
TYOReach-Setup.exe jest przeznaczony do pracy na urządzeniach zamykających:
- Pisze aplikację bezpośrednio do
%LOCALAPPDATA%\TYO Lab\TYO Reach\— brak czasowego ekstrakcja plików, brak wykonania od%TEMP%. - To tworzy pulpit i uruchom skróty menu za pomocą Windows COM
IShellLinkAPI — żaden podproces PowerShell nie jest wywoływany. - Wpisuje wpis do rejestru auto- run pod
HKCU— brak wymaganych praw administratora.
Instalacja użytkownika (zalecane): uruchomić TYOReach-Setup.exe i wybrać Zainstaluj tylko dla mnie. Brak zapytania UAC, brak praw administratora.
All- users install: wybierz Instalacja dla wszystkich. Pojawia się sygnał UAC. Jeśli Twoja maszyna blokuje UAC, użyj zamiast tego instalacji użytkownika.
Po zainstalowaniu aplikacja próbuje rozpocząć się automatycznie. Jeśli jest to zablokowane przez ochronę punktów końcowych, okno dialogowe pokazuje ścieżkę instalacji. Przejdź do %LOCALAPPDATA%\TYO Lab\TYO Reach\ w Explorer i podwójne kliknięcie tyoreach.exe aby uruchomić go ręcznie. Po pierwszym uruchomieniu auto- run wpis uruchamia go przy każdym logowaniu.
Podpisuję
Po kliknięciu elementu sign- in w menu tacki, TYO Reach działa przez kaskadę awarii aż do sukcesu.
Krok 1 - Przeglądarka otwiera się automatycznie
Na większości maszyn strona logowania otwiera się w domyślnej przeglądarce i zalogujesz się normalnie. Po sign- w przeglądarce przekierowuje się z powrotem na adres lokalny i taca automatycznie kończy przepływ.
Krok 2 - Kopiowanie łącza logowania ręcznie
Jeśli punkt końcowy zabezpieczenia blokuje uruchomienie przeglądarki, element menu tacki zmienia się:
Copy login link (localhost:PORT) — click to copy
Kliknij, aby skopiować adres URL logowania do schowka, a następnie wklej go do dowolnego okna przeglądarki i zaloguj się. Port pokazany (localhost:PORT) jest lokalnym adresem wydzwaniającym na tacce - przeglądarka używa go do przekazania kodu auth automatycznie po zalogowaniu się.
Krok 3 - Notatnik otwiera się z linkiem
Jeśli schowek jest również zablokowany, TYO Reach zapisuje adres URL logowania do %TEMP%\reach-login.txt i otwiera je w Notatniku. Kopiuj adres URL z notatnika i wklej go do przeglądarki.
Krok 4 - Okno dialogowe z linkiem
Jeśli Notatnik nie może zostać uruchomiony, pojawi się okno dialogowe pokazujące pełny adres URL. Prasa Ctrl + C wewnątrz okna dialogowego, aby skopiować jego zawartość, następnie wklej do edytora tekstu, aby pobrać adres URL.
URL logowania jest również zapisywany do pliku dziennika przy każdej próbie sign- in - zobacz Znalezienie pliku dziennika poniżej.
Tryb badania
W domyślnym przepływie logowania przeglądarka przekierowuje do localhost:PORT po zalogowaniu. Jeśli punkt końcowy blokuje połączenia z przeglądarką, przekierowanie nigdy nie nastąpi i taca czeka na czas nieokreślony.
Tryb badania całkowicie usuwa zależność od luk. Zamiast lokalnych połączeń zwrotnych, serwer przechowuje kod auth i sondaże tacki dla niego co dwie sekundy - nie localhost wymagane jest połączenie.
Aby przejść do trybu ankietowego: Ctrl + Kliknij znak - w pozycji w menu tacki. Zmiana etykiety:
| Etykieta | Tryb |
|---|---|
| Zaloguj się do TYO Reach | Domyślny (przeglądarka + localhost callback) |
| Podpisz | Tryb badania (tylko copy- pasty, brak localhosta) |
Ctrl + Kliknij ponownie, aby zmienić ponownie. Tryb trwa do czasu zmiany.
W trybie ankiety, kliknięcie Podpisz natychmiast pokazuje kopię / Notatnik / okno dialogowe Cascade opisane powyżej - taca nigdy nie próbuje otworzyć przeglądarki lub czekać na połączenie localhost.
Znalezienie pliku dziennika
TYO Reach próbuje trzy lokalizacje w kolejności i wykorzystuje pierwszą, do której może napisać:
%LOCALAPPDATA%\TYOReach\reach.log%APPDATA%\TYOReach\reach.log%TEMP%\TYOReach\reach.log
Pierwsza linia rekordów dziennika, która ścieżka jest w użyciu, np..:
2026/07/19 09:14:01 [log] file: C:\Users\vicky\AppData\Local\TYOReach\reach.log
Każdy znak w próbie loguje pełny adres URL logowania, tak więc jeśli wszystkie schowek i Notatnik nie uda Ci się pobrać URL bezpośrednio z pliku dziennika.
Rozwiązywanie problemów
| Objawy | Co spróbować |
|---|---|
| Setup.exe nie uruchomi | Right- click → Uruchom jako administrator, lub poprosić IT do whitelist pliku |
| Ikona tacki nigdy nie pojawia się po instalacji | Przejdź do %LOCALAPPDATA%\TYO Lab\TYO Reach\ i podwójne kliknięcie tyoreach.exe |
| Przeglądarka nie otwiera się po kliknięciu wpisz | Ctrl + Kliknij element sign- w, aby przejść do trybu ankiety |
| Pasta linków logowania jest pusta (schowek zablokowany) | Sprawdź %TEMP%\reach-login.txt — Notatnik powinien go otworzyć automatycznie |
| Zaloguj się bez końca | Przełącz na tryb ankietowy; w tym trybie nie jest wymagane odsyłanie do lokalizacji |
| Nie można nigdzie znaleźć adresu URL logowania | Otwórz plik dziennika (patrz powyżej) - adres URL jest tam zapisany przy każdej próbie |
Wciąż utknąłem.? Skontaktuj się. z załączonym plikiem dziennika i pomożemy zdiagnozować to, co jest zablokowane.