Reiniciar, guardar, restaurar ou repor localmente um Sophos AP6
Este runbook aplica-se exclusivamente à interface Web local de um Sophos AP6. As ações disponíveis têm finalidades diferentes: reiniciar reinicia o dispositivo agora, um agendamento fá-lo mais tarde, uma cópia guarda as definições atuais num ficheiro .bin e o restauro substitui as definições atuais pelas desse ficheiro. Factory default, pelo contrário, elimina as alterações de configuração e repõe também o endereço IP e a palavra-passe do administrador.
⚠️ Planeie uma janela de manutenção: reinício, restauro e Factory default reiniciam o AP6. O caminho de dados Wi-Fi é interrompido e os clientes ligados são desligados. Um reinício agendado provoca a mesma interrupção à hora configurada. Se este for o único AP6 a servir uma área, não haverá acesso Wi-Fi até voltar a funcionar.
Antes da intervenção
- Tenha disponíveis o IP local do AP6, credenciais do administrador local e acesso físico ao dispositivo ou à porta do switch. O browser liga-se diretamente ao endereço IP do AP6.
- Registe o acesso de gestão atual, definições Wi-Fi, VLAN e de rede relevantes e o caminho de dados esperado dos clientes. Para distinguir gestão local e gestão na cloud, consulte Gerir AP6 localmente ou com Sophos Fusion (anteriormente Sophos Central).
- Antes de restaurar ou usar Factory default, crie uma cópia recente em Advanced > Save/Restore settings e confirme que o ficheiro
.binestá realmente no computador do administrador. - Prefira uma cópia encriptada. Guarde a palavra-passe separadamente e em segurança: sem a palavra-passe correta, o ficheiro encriptado não pode ser aberto no processo documentado. Trate o ficheiro como confidencial, pois a Sophos não indica que valores sensíveis específicos contém.
- Não comece com um ficheiro não testado. Registe modelo, versão de firmware, data de criação e AP6 associado no nome do ficheiro ou num inventário separado. Não está documentada uma compatibilidade arbitrária entre modelos ou versões de firmware.
Escolher a ação correta
- Reiniciar agora: para um dispositivo com falhas ou sem resposta. O objetivo documentado é reiniciar, não repor ou substituir a configuração.
- Agendar reinícios: para reinícios recorrentes em dias selecionados a uma hora definida. Não é uma cópia nem resolução de problemas do caminho de dados.
- Guardar ou restaurar: crie uma cópia antes de uma alteração arriscada; restaure quando precisar de um estado local anteriormente guardado. O restauro substitui as definições e depois reinicia.
- Factory default: apenas para eliminar deliberadamente todas as alterações ou reconstruir de raiz. É a opção destrutiva.
Reinício local imediato
- Inicie sessão na interface Web local e abra Advanced > Reboot.
- Clique em Reboot. A interface apresenta uma contagem decrescente do progresso.
- Em alternativa, prima e solte o botão Reset físico. Não o mantenha premido, pois isso inicia a sequência Factory default.
Validação: aguarde a contagem, reabra a interface local e use um cliente de teste para verificar visibilidade do SSID, associação, endereço IP, gateway, DNS e um destino permitido. Uma GUI acessível não valida, por si só, o caminho de dados do cliente.
Limite de recuperação: um reinício iniciado não pode ser anulado. O procedimento documentado não substitui definições. Se o AP6 continuar inacessível, verifique primeiro alimentação, porta do switch, concessão DHCP e IP de gestão registado; não use imediatamente Factory default.
Configurar ou remover um agendamento
- Abra Advanced > Reboot schedule.
- Selecione Enable em Reboot schedule e clique em Apply.
- No diálogo seguinte, escolha Apply para guardar imediatamente ou Continue para configurar mais antes de guardar.
- Clique em Add, escolha dias e hora e clique em Apply.
- No diálogo seguinte, escolha novamente Apply ou Continue.
Remova o agendamento com Delete. Recarregue a página e confirme que o plano esperado aparece ou desapareceu. Antes da primeira execução em produção, compare a hora com a hora realmente apresentada pelo dispositivo; o comportamento de fuso horário não está documentado para este procedimento. Delete só é uma saída antes da execução. Depois de iniciado, aplicam-se os limites e testes do reinício imediato.
Guardar a configuração local
- Abra Advanced > Save/Restore settings.
- Opcionalmente, selecione Encrypt the configuration file with a password e introduza uma palavra-passe forte e exclusiva.
- Clique em Save. O AP6 guarda as definições atuais como ficheiro
.binno dispositivo local do administrador. - Confirme que o tamanho não é zero e que conhece a localização. Não edite o ficheiro. Mantenha outra cópia protegida segundo a política e não guarde ficheiro e palavra-passe juntos sem proteção.
Uma transferência bem-sucedida só prova que existe um ficheiro. Não estão documentadas uma verificação de integridade offline nem a compatibilidade de restauro entre modelos ou firmwares. Teste num dispositivo de manutenção ou substituição adequado, não de improviso no único AP6 de produção.
Restaurar a configuração
⚠️ As definições atuais são substituídas: o AP6 reinicia após Restore. Sessões administrativas e ligações Wi-Fi são interrompidas. Antes de continuar, conheça IP e credenciais do estado guardado.
- Em Advanced > Save/Restore settings, clique em Choose file, selecione o
.bincorreto e clique em Open. - Para um ficheiro encriptado, selecione Open file with password e introduza a palavra-passe.
- Clique em Restore. As definições atuais são substituídas e o AP6 reinicia para concluir.
- Volte a ligar-se com os valores de gestão associados à cópia. Compare algumas definições e teste SSID, autenticação, DHCP, gateway, DNS, atribuição VLAN e destinos permitidos.
Rollback: se o estado restaurado estiver acessível mas incorreto, carregue outro .bin conhecido e adequado ou corrija manualmente a configuração. Se a interface local estiver inacessível pelos valores IP ou credenciais restaurados, verifique primeiro esses valores, DHCP e switch/VLAN. Factory default é o último nível de recuperação local, não uma anulação automática do restauro.
Factory default através da GUI ou botão
⚠️ Destrutivo e irreversível: perdem-se todas as alterações. IP e palavra-passe do administrador voltam aos valores de fábrica. Continue apenas com cópia, acesso físico e plano de reposição em serviço.
A partir da GUI local
- Abra Advanced > Factory default.
- Clique em Factory Default.
- Confirme com OK. O AP6 reinicia com as definições de fábrica.
Com o botão Reset físico
Para AP6 420(E) e AP6 840(E): mantenha premido cinco segundos até o LED de estado ficar vermelho fixo. Continue por mais cinco segundos. Soltar nesta segunda fase ainda cancela o processo. Solte quando o LED de estado começar a piscar a vermelho.
Para AP6 420X: mantenha premido cinco segundos até os LEDs de estado, rádio e mesh piscarem a vermelho. Continue por mais cinco segundos; soltar nesta segunda fase ainda cancela. Solte quando o LED mesh se apagar.
Em ambos os processos, o dispositivo reinicia depois com valores de fábrica. Use estas sequências de LED apenas nos modelos expressamente indicados.
Limite de recuperação: não existe anulação após soltar no momento decisivo. Aceda ao AP6 com os valores de fábrica e volte a configurá-lo deliberadamente ou restaure uma cópia adequada pela interface local. Depois valide totalmente acesso de gestão e caminho de dados dos clientes.
O que não pode ser inferido sobre o estado no Sophos Fusion
Para as operações locais de manutenção do AP6, não está documentado se uma cópia ou restauro contém atribuição a tenant, registo ou claim. Também não está descrito de forma fiável como Factory default afeta uma entrada Sophos Fusion ou estado de claim existente. Um .bin, restauro ou Factory default bem-sucedido não permite concluir o estado do tenant ou claim. Se esse estado for relevante para a reposição em serviço, inicie sessão no Sophos Fusion, verifique-o separadamente e valide-o após a ação local.