Aller au contenu
Avanet

Régler correctement l'USB setup delay du Sophos Firewall

Lors du provisioning du firewall ou d’une configuration Zero Touch, SFOS doit détecter que le lecteur USB connecté est prêt. usb-setup-delay contrôle ce temps d’attente. La plage prise en charge est de 1 à 15 secondes, avec une valeur par défaut de 3 secondes.

Ce réglage n’est pas une optimisation USB générale. Il ne répare ni support défectueux, ni système de fichiers incorrect, ni fichier de provisioning invalide. Il ne concerne pas non plus le reimage de SFOS avec une clé USB amorçable. Le reimage démarre un installateur depuis USB, tandis que usb-setup-delay agit sur la détection de disponibilité pendant le provisioning.

⚠️ Modifier uniquement en cas d’erreur reproductible : Enregistrer d’abord la valeur actuelle, le modèle, le build SFOS, le support USB et le symptôme. Une valeur supérieure n’est utile que si le lecteur de provisioning est effectivement prêt trop tard.

Contrôler la valeur et la régler méthodiquement

Les commandes s’exécutent dans 4. Device Console. Sophos présentant la syntaxe sous forme d’arbre court, ouvrir d’abord la completion du build installé :

system usb-setup-delay ?

SFOS 22 répertorie show pour afficher et set pour modifier la valeur. Enregistrer l’état avant le changement :

system usb-setup-delay show

Régler ensuite une valeur de 1 à 15 secondes. Saisir le placeholder sans crochets :

system usb-setup-delay set <seconds>

Un premier test contrôlé augmente uniquement autant que nécessaire, par exemple de 3 à 5 secondes. Relire immédiatement la valeur. 0, les valeurs supérieures à 15 et les unités inventées ne font pas partie de la syntaxe SFOS 22 documentée.

Tester le provisioning et isoler la cause

Répéter le test avec le même lecteur USB, le même fichier de provisioning et le même port. Un show réussi prouve seulement la valeur enregistrée, pas la lecture du fichier ni l’application correcte de la configuration.

La validation comprend donc le résultat du provisioning, l’adresse de management attendue, les valeurs d’interface et de routage ainsi qu’un accès de management indépendant. En HA, identifier aussi le nœud provisionné. Un test global sur les deux nœuds ne remplace pas une appliance cible documentée.

Si le support reste non détecté avec 15 secondes, arrêter l’optimisation du délai. Vérifier support, port, système de fichiers, nom et contenu du fichier, compatibilité du modèle, console et logs de provisioning. Une valeur hors plage ne peut pas corriger un défaut physique ou de contenu.

Rollback

Si l’attente supplémentaire n’apporte rien, restaurer la valeur enregistrée. Sans personnalisation antérieure, il s’agit des 3 secondes par défaut :

system usb-setup-delay set 3
system usb-setup-delay show

Répéter le même test de provisioning ou au minimum documenter le nouvel état. Le rollback est terminé lorsque la valeur attendue s’affiche et qu’aucun délai involontaire n’affecte le prochain provisioning planifié.

FAQ

Quand un USB setup delay supérieur est-il utile ?

Uniquement lorsqu’un support de provisioning valide n’est pas prêt à temps et que la même erreur est reproductible. Un lecteur lent peut nécessiter une attente légèrement plus longue.

Quelles valeurs SFOS 22 prend-il en charge ?

La plage documentée est de 1 à 15 secondes. La valeur par défaut est de 3 secondes.

Le réglage aide-t-il pour un reimage ou un support USB défectueux ?

Non. Un reimage utilise un installateur amorçable et suit un autre processus. Une attente supérieure ne répare ni matériel défectueux, ni système de fichiers incorrect, ni fichier de provisioning invalide.