Régler correctement l'USB setup delay du Sophos Firewall
Lors du provisioning du firewall ou d’une configuration Zero Touch, SFOS doit détecter que le lecteur USB connecté est prêt. usb-setup-delay contrôle ce temps d’attente. La plage prise en charge est de 1 à 15 secondes, avec une valeur par défaut de 3 secondes.
L’effet documenté se limite au délai précédant la détection USB dans ces processus de configuration. Ce réglage ne contrôle ni l’ordre de démarrage ni le reimage de SFOS avec une clé USB amorçable.
⚠️ Modifier uniquement en cas d’erreur reproductible : Enregistrer d’abord la valeur actuelle, le build SFOS, le support USB et le symptôme. Une valeur supérieure n’est utile que si le lecteur de provisioning n’est pas prêt pendant le délai actuel.
Contrôler la valeur et la régler méthodiquement
Les commandes s’exécutent dans 4. Device Console. Dans SFOS 22, show se trouve sous la sous-commande set et affiche la valeur actuelle :
system usb-setup-delay set show
La valeur se modifie également sous set. Le nombre représente des secondes ; ne pas saisir les crochets affichés dans la syntaxe officielle de Sophos. Pour un premier test contrôlé, augmenter uniquement autant que nécessaire, par exemple de 3 à 5 secondes :
system usb-setup-delay set 5
system usb-setup-delay set show
La seconde commande permet de confirmer que la valeur actuelle est désormais 5. 0, les valeurs supérieures à 15 et les unités ne font pas partie de la syntaxe SFOS 22 documentée.
La référence des commandes Sophos n’indique ni redémarrage ni lancement immédiat d’un provisioning lors de la modification. Elle ne garantit pas non plus la redétection d’un support déjà connecté. Évaluer donc la nouvelle valeur lors du prochain processus planifié de provisioning ou de configuration Zero Touch ; auparavant, set show confirme uniquement le réglage.
Tester le provisioning et isoler la cause
Répéter le test avec le même lecteur USB et le même port. Une sortie set show réussie prouve seulement le délai configuré, pas la réussite du provisioning.
La validation comprend donc le résultat du provisioning et les valeurs que la configuration de provisioning choisie doit réellement appliquer. Prévoir un autre accès de management avant le test au cas où la configuration cible ne serait pas appliquée comme prévu.
Si le support reste non détecté avec 15 secondes, arrêter l’optimisation du délai. Vérifier le support et le port, puis les exigences du processus de provisioning ou Zero Touch utilisé. Les valeurs hors de la plage documentée ne constituent pas une autre option.
Rollback
Si l’attente supplémentaire n’apporte rien, restaurer la valeur enregistrée. Sans personnalisation antérieure, il s’agit des 3 secondes par défaut :
system usb-setup-delay set 3
system usb-setup-delay set show
La valeur attendue dans set show confirme le rollback du réglage. Le comportement de la détection USB ne peut être vérifié que lors du prochain processus planifié de provisioning ou de configuration Zero Touch.