
24 сентября 2026 года состоялся релиз Samba 4.25.0. Это продолжение развития ветки Samba 4 с полноценной реализацией контроллера домена и сервиса Active Directory, совместимого с реализацией Windows 2008 и способного обслуживать все поддерживаемые Microsoft версии Windows‑клиентов, в том числе Windows 11. Версия Samba 4.23.0 вышла в сентябре 2025 года. Релиз Samba 4.24.0 произошёл в сентябре 2026 года.
В новой версии проекта представлены: экспериментальная поддержка постоянных дескрипторов (Persistent Handles) SMB3, интеграция с Ceph Object Gateway и ограничение интенсивности запросов (rate limiting) на уровне кластера.
Решение Samba 4 является многофункциональным серверным продуктом, предоставляющим также реализацию файлового сервера, сервиса печати и сервера идентификации (winbind).
Основные изменения и дополнения в Samba 4.25:
-
поддержка постоянных дескрипторов SMB3 (SMB3 Persistent Handles) — функции, предназначенной для сред с высокой доступностью. Она позволяет клиентам восстанавливать соединение после перезагрузки или сбоя сервера, сохраняя при этом доступ к уже открытым файлам. Это особенно полезно для таких рабочих нагрузок, как виртуальные машины, базы данных и кластерные хранилища, где потеря дескриптора открытого файла может привести к серьёзным сбоям. Разработчики Samba отмечают, что данная функция создаёт определённые накладные расходы на производительность, поэтому она предназначена для специфических сценариев использования, требующих высокой доступности, а не для файловых серверов общего назначения;
-
модуль vfs_ceph_rgw. Он позволяет предоставлять доступ к бакетам (контейнерам) Ceph Object Gateway как к общим ресурсам SMB, обеспечивая пользователям доступ к объектному хранилищу через привычный интерфейс файловой системы (файлы и папки);
-
ряд улучшений коснулся и кластерных развертываний Samba. Появился новый механизм управления функциональным уровнем кластера, который делает процесс поэтапного обновления (rolling upgrade) более безопасным: изменения, затрагивающие весь кластер, активируются только после того, как их начнут поддерживать все узлы;
-
реализована поддержка ограничения интенсивности запросов на уровне кластера с помощью модуля vfs_aio_ratelimit. Это позволяет администраторам применять единые лимиты пропускной способности для всех узлов, вместо того чтобы настраивать их отдельно на каждом сервере;
-
что касается безопасности, то в Samba теперь по умолчанию используются типы шифрования AES для протокола Kerberos в доменах с функциональным уровнем 2008 или выше. Это изменение связано с уязвимостью CVE-2026-20833 и направлено на усиление настроек шифрования, используемых по умолчанию в таких средах. Наконец, Samba 4.25 также включает ряд улучшений, касающихся CTDB, а также предусматривает очистку конфигурации и удаление устаревшей опции кэширования getwd;
-
как и в случае с любым крупным выпуском Samba, администраторам рекомендуется ознакомиться с примечаниями к релизу перед обновлением — особенно если используются кластерные конфигурации, интеграция с Active Directory или системы хранения данных с высокой доступностью.
Источник: habr.com