TYO Reach em dispositivos Windows gerenciados
O software de proteção de endpoint – PractiseProtect, Microsoft Defender for Endpoint, Carbon Black e ferramentas semelhantes – pode bloquear os padrões usados por muitos instaladores e aplicativos. TYO Reach foi criado para lidar com essas restrições. Esta página cobre o que esperar em cada etapa.
Instalando
TYOReach-Setup.exe foi projetado para funcionar em máquinas bloqueadas:
- Ele escreve o aplicativo directamente para
%LOCALAPPDATA%\TYO Lab\TYO Reach\— sem temporário extração de arquivo, nenhuma execução de%TEMP%. - Ele cria atalhos da área de trabalho e do menu Iniciar usando a API Windows COM
IShellLink— nenhum subprocesso do PowerShell é gerado. - Ele grava uma entrada de execução automática do registro em
HKCU– não são necessários direitos de administrador.
Instalação do usuário (recomendada): executar TYOReach-Setup.exe e escolher Instalar apenas para mim. Nenhum prompt UAC, nenhum direito de administração necessário.
Instalar todos os utilizadores: escolher Instalar para todos. Aparece um prompt de elevação UAC. Se a política da sua máquina bloqueia o UAC, use a instalação do usuário.
Após a instalação, o aplicativo tenta iniciar automaticamente. Se isso estiver bloqueado pela proteção de endpoint, uma caixa de diálogo mostrará o caminho de instalação. Navegue até %LOCALAPPDATA%\TYO Lab\TYO Reach\ no Explorer e clique duas vezes em tyoreach.exe para iniciá-lo manualmente. Após a primeira execução, a entrada de execução automática inicia a cada login.
Fazendo login
Quando você clica no item de login no menu da bandeja, TYO Reach funciona por meio de uma cascata de substitutos até que um seja bem-sucedido.
Passo 1 — O navegador abre automaticamente
Na maioria das máquinas, a página de login é aberta no navegador padrão e você faz login normalmente. Após o login, o navegador redireciona de volta para um endereço local e a bandeja completa o fluxo automaticamente.
Passo 2 — Copie o link de login manualmente
Se a proteção de endpoint bloquear a inicialização do navegador, o item do menu da bandeja muda para:
Copy login link (localhost:PORT) — click to copy
Clique nele para copiar o URL de login para sua área de transferência, cole-o em qualquer janela do navegador e faça login. A porta mostrada (localhost:PORT) é o endereço de retorno de chamada local que a bandeja está escutando – o navegador a usa para devolver o código de autenticação automaticamente após você entrar.
Passo 3 — O bloco de notas abre com o link
Se a área de transferência também estiver bloqueada, TYO Reach grava o URL de login em %TEMP%\reach-login.txt e o abre no Bloco de Notas. Copie o URL do Bloco de Notas e cole-o no seu navegador.
Passo 4 — Diálogo com o link
Se o bloco de notas não puder ser lançado, aparece uma janela que mostra o URL completo. Pressione Ctrl+C dentro da janela para copiar o seu conteúdo e depois colar num editor de texto para extrair o URL.
A URL de login também é escrita para o arquivo de log em cada tentativa de login — veja Encontrando o arquivo de log abaixo.
Modo de enquete
No fluxo de login padrão, o navegador redireciona para localhost:PORT após o login. Se a proteção de endpoint bloquear conexões de loopback do navegador, esse redirecionamento nunca chegará e a bandeja aguardará indefinidamente.
Modo de pesquisa remove inteiramente a dependência de loopback. Em vez de um retorno de chamada local, o servidor armazena o código de autenticação e as pesquisas de bandeja para ele a cada dois segundos — não localhost A ligação é necessária.
Para mudar para o modo de pesquisa: Ctrl+ Clique o item de entrada no menu da bandeja. O rótulo muda:
| Etiqueta | Modo |
|---|---|
| Faça login em TYO Reach | Padrão (navegador + retorno de chamada localhost) |
| Faça login | Modo de pesquisa (somente copiar e colar, sem localhost) |
Ctrl+Clique novamente para voltar. O modo persiste até que você o altere.
No modo de pesquisa, clicando Iniciar sessão mostra imediatamente a cascata de cópia/notepad/dialog descrita acima — a bandeja nunca tenta abrir um navegador ou esperar uma conexão localhost.
Encontrando o arquivo de log
TYO Reach tenta três locais em ordem e usa o primeiro onde pode gravar:
%LOCALAPPDATA%\TYOReach\reach.log%APPDATA%\TYOReach\reach.log%TEMP%\TYOReach\reach.log
A primeira linha do log registra qual caminho está em uso, por exemplo:
2026/07/19 09:14:01 [log] file: C:\Users\vicky\AppData\Local\TYOReach\reach.log
Cada tentativa de login registra o URL de login completo, portanto, se todos os substitutos da área de transferência e do Bloco de Notas falharem, você poderá recuperar o URL diretamente do arquivo de log.
Solução de problemas
| Sintoma | O que tentar |
|---|---|
| Setup.exe não será executado | Clique com o botão direito → Executar como administrador ou peça ao departamento de TI para colocar o arquivo na lista de permissões |
| O ícone da bandeja nunca aparece após a instalação | Navegue até %LOCALAPPDATA%\TYO Lab\TYO Reach\ e clique duas vezes em tyoreach.exe |
| O navegador não abre ao clicar em entrar | Ctrl+Clique no item de login para alternar para o modo de enquete |
| A pasta do link de login está vazia (área de transferência bloqueada) | Verifique %TEMP%\reach-login.txt — O bloco de notas deveria ter aberto automaticamente |
| Login trava indefinidamente | Mude para o modo de enquete; nenhum retorno de chamada localhost é necessário nesse modo |
| Não consigo encontrar o URL de login em lugar nenhum | Abra o arquivo de log (veja acima) — o URL é escrito lá em cada tentativa |
Ainda preso.? Entre em contacto. com o seu arquivo de log anexado e vamos ajudar a diagnosticar o que está sendo bloqueado.