Вышло обновление Samba 4.25.0

24 сентября 2026 года состоялся релиз Samba 4.25.0. Это продолжение развития ветки Samba 4 с полноценной реализацией контроллера домена и сервиса Active Directory, совместимого с реализацией Windows 2008 и способного обслуживать все поддерживаемые Microsoft версии Windows‑клиентов, в том числе Windows 11. Версия Samba 4.23.0 вышла в сентябре 2025 года. Релиз Samba 4.24.0 произошёл в сентябре 2026 года.

В новой версии проекта представлены: экспериментальная поддержка постоянных дескрипторов (Persistent Handles) SMB3, интеграция с Ceph Object Gateway и ограничение интенсивности запросов (rate limiting) на уровне кластера.

Решение Samba 4 является многофункциональным серверным продуктом, предоставляющим также реализацию файлового сервера, сервиса печати и сервера идентификации (winbind).

Основные изменения и дополнения в Samba 4.25:

  • поддержка постоянных дескрипторов SMB3 (SMB3 Persistent Handles) — функции, предназначенной для сред с высокой доступностью. Она позволяет клиентам восстанавливать соединение после перезагрузки или сбоя сервера, сохраняя при этом доступ к уже открытым файлам. Это особенно полезно для таких рабочих нагрузок, как виртуальные машины, базы данных и кластерные хранилища, где потеря дескриптора открытого файла может привести к серьёзным сбоям. Разработчики Samba отмечают, что данная функция создаёт определённые накладные расходы на производительность, поэтому она предназначена для специфических сценариев использования, требующих высокой доступности, а не для файловых серверов общего назначения;

  • модуль vfs_ceph_rgw. Он позволяет предоставлять доступ к бакетам (контейнерам) Ceph Object Gateway как к общим ресурсам SMB, обеспечивая пользователям доступ к объектному хранилищу через привычный интерфейс файловой системы (файлы и папки);

  • ряд улучшений коснулся и кластерных развертываний Samba. Появился новый механизм управления функциональным уровнем кластера, который делает процесс поэтапного обновления (rolling upgrade) более безопасным: изменения, затрагивающие весь кластер, активируются только после того, как их начнут поддерживать все узлы;

  • реализована поддержка ограничения интенсивности запросов на уровне кластера с помощью модуля vfs_aio_ratelimit. Это позволяет администраторам применять единые лимиты пропускной способности для всех узлов, вместо того чтобы настраивать их отдельно на каждом сервере;

  • что касается безопасности, то в Samba теперь по умолчанию используются типы шифрования AES для протокола Kerberos в доменах с функциональным уровнем 2008 или выше. Это изменение связано с уязвимостью CVE-2026-20833 и направлено на усиление настроек шифрования, используемых по умолчанию в таких средах. Наконец, Samba 4.25 также включает ряд улучшений, касающихся CTDB, а также предусматривает очистку конфигурации и удаление устаревшей опции кэширования getwd;

  • как и в случае с любым крупным выпуском Samba, администраторам рекомендуется ознакомиться с примечаниями к релизу перед обновлением — особенно если используются кластерные конфигурации, интеграция с Active Directory или системы хранения данных с высокой доступностью.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев