TYO Reach em dispositivos Windows gerenciados

O software de proteção de endpoint – PractiseProtect, Microsoft Defender for Endpoint, Carbon Black e ferramentas semelhantes – pode bloquear os padrões usados ​​por muitos instaladores e aplicativos. TYO Reach foi criado para lidar com essas restrições. Esta página cobre o que esperar em cada etapa.

Instalando

TYOReach-Setup.exe foi projetado para funcionar em máquinas bloqueadas:

  • Ele escreve o aplicativo directamente para %LOCALAPPDATA%\TYO Lab\TYO Reach\ — sem temporário extração de arquivo, nenhuma execução de %TEMP%.
  • Ele cria atalhos da área de trabalho e do menu Iniciar usando a API Windows COM IShellLink — nenhum subprocesso do PowerShell é gerado.
  • Ele grava uma entrada de execução automática do registro em HKCU – não são necessários direitos de administrador.

Instalação do usuário (recomendada): executar TYOReach-Setup.exe e escolher Instalar apenas para mim. Nenhum prompt UAC, nenhum direito de administração necessário.

Instalar todos os utilizadores: escolher Instalar para todos. Aparece um prompt de elevação UAC. Se a política da sua máquina bloqueia o UAC, use a instalação do usuário.

Após a instalação, o aplicativo tenta iniciar automaticamente. Se isso estiver bloqueado pela proteção de endpoint, uma caixa de diálogo mostrará o caminho de instalação. Navegue até %LOCALAPPDATA%\TYO Lab\TYO Reach\ no Explorer e clique duas vezes em tyoreach.exe para iniciá-lo manualmente. Após a primeira execução, a entrada de execução automática inicia a cada login.

Fazendo login

Quando você clica no item de login no menu da bandeja, TYO Reach funciona por meio de uma cascata de substitutos até que um seja bem-sucedido.

Passo 1 — O navegador abre automaticamente

Na maioria das máquinas, a página de login é aberta no navegador padrão e você faz login normalmente. Após o login, o navegador redireciona de volta para um endereço local e a bandeja completa o fluxo automaticamente.

Passo 2 — Copie o link de login manualmente

Se a proteção de endpoint bloquear a inicialização do navegador, o item do menu da bandeja muda para:

Copy login link (localhost:PORT) — click to copy

Clique nele para copiar o URL de login para sua área de transferência, cole-o em qualquer janela do navegador e faça login. A porta mostrada (localhost:PORT) é o endereço de retorno de chamada local que a bandeja está escutando – o navegador a usa para devolver o código de autenticação automaticamente após você entrar.

Passo 3 — O bloco de notas abre com o link

Se a área de transferência também estiver bloqueada, TYO Reach grava o URL de login em %TEMP%\reach-login.txt e o abre no Bloco de Notas. Copie o URL do Bloco de Notas e cole-o no seu navegador.

Passo 4 — Diálogo com o link

Se o bloco de notas não puder ser lançado, aparece uma janela que mostra o URL completo. Pressione Ctrl+C dentro da janela para copiar o seu conteúdo e depois colar num editor de texto para extrair o URL.

A URL de login também é escrita para o arquivo de log em cada tentativa de login — veja Encontrando o arquivo de log abaixo.

Modo de enquete

No fluxo de login padrão, o navegador redireciona para localhost:PORT após o login. Se a proteção de endpoint bloquear conexões de loopback do navegador, esse redirecionamento nunca chegará e a bandeja aguardará indefinidamente.

Modo de pesquisa remove inteiramente a dependência de loopback. Em vez de um retorno de chamada local, o servidor armazena o código de autenticação e as pesquisas de bandeja para ele a cada dois segundos — não localhost A ligação é necessária.

Para mudar para o modo de pesquisa: Ctrl+ Clique o item de entrada no menu da bandeja. O rótulo muda:

EtiquetaModo
Faça login em TYO ReachPadrão (navegador + retorno de chamada localhost)
Faça loginModo de pesquisa (somente copiar e colar, sem localhost)

Ctrl+Clique novamente para voltar. O modo persiste até que você o altere.

No modo de pesquisa, clicando Iniciar sessão mostra imediatamente a cascata de cópia/notepad/dialog descrita acima — a bandeja nunca tenta abrir um navegador ou esperar uma conexão localhost.

Encontrando o arquivo de log

TYO Reach tenta três locais em ordem e usa o primeiro onde pode gravar:

  1. %LOCALAPPDATA%\TYOReach\reach.log
  2. %APPDATA%\TYOReach\reach.log
  3. %TEMP%\TYOReach\reach.log

A primeira linha do log registra qual caminho está em uso, por exemplo:

2026/07/19 09:14:01 [log] file: C:\Users\vicky\AppData\Local\TYOReach\reach.log

Cada tentativa de login registra o URL de login completo, portanto, se todos os substitutos da área de transferência e do Bloco de Notas falharem, você poderá recuperar o URL diretamente do arquivo de log.

Solução de problemas

SintomaO que tentar
Setup.exe não será executadoClique com o botão direito → Executar como administrador ou peça ao departamento de TI para colocar o arquivo na lista de permissões
O ícone da bandeja nunca aparece após a instalaçãoNavegue até %LOCALAPPDATA%\TYO Lab\TYO Reach\ e clique duas vezes em tyoreach.exe
O navegador não abre ao clicar em entrarCtrl+Clique no item de login para alternar para o modo de enquete
A pasta do link de login está vazia (área de transferência bloqueada)Verifique %TEMP%\reach-login.txt — O bloco de notas deveria ter aberto automaticamente
Login trava indefinidamenteMude para o modo de enquete; nenhum retorno de chamada localhost é necessário nesse modo
Não consigo encontrar o URL de login em lugar nenhumAbra o arquivo de log (veja acima) — o URL é escrito lá em cada tentativa

Ainda preso.? Entre em contacto. com o seu arquivo de log anexado e vamos ajudar a diagnosticar o que está sendo bloqueado.