Реліз Samba 4.25 з новими можливостями для SMB

Реліз Samba 4.25: Нова версія з покращеннями для SMB

Команда Samba оголосила про випуск Samba 4.25, першої стабільної версії в новій серії 4.25. Це широко використовувана відкрита реалізація протоколу SMB, яка дозволяє системам Linux та Unix ділитися файлами і принтерами з Windows та інтегруватися зі середовищами Active Directory.

Експериментальна підтримка SMB3 Persistent Handles

Найбільше доповнення в Samba 4.25 — це експериментальна підтримка SMB3 Persistent Handles. Ця функція призначена для середовищ з високою доступністю. Вона дозволяє клієнтам повторно підключатися після перезапуску сервера або відключення, зберігаючи доступ до відкритих файлів.

Ця можливість особливо корисна для навантажень, таких як віртуальні машини, бази даних та кластеризоване сховище. Втрата відкритого файлового дескриптора може викликати серйозні збої. Samba зазначає, що ця функція додає певне навантаження на продуктивність. Тому вона призначена для специфічних випадків використання з високою доступністю, а не для загальносистемних файлових серверів.

Новий модуль vfs_ceph_rgw

Іншою помітною добавкою є новий модуль vfs_ceph_rgw. Він дозволяє експонувати баки Ceph Object Gateway як SMB ресурси, надаючи користувачам доступ до об’єктного сховища через більш традиційний інтерфейс файлів і папок.

Покращення для кластерних розгортань Samba

Кластеризовані розгортання Samba також отримують кілька вдосконалень. Samba 4.25 вводить новий механізм функціонального рівня кластера, щоб зробити безпечнішими поступові оновлення. Це забезпечує активацію змін в кластері лише після того, як всі вузли їх підтримують.

Також з’явилася підтримка обмеження швидкості на рівні кластера через модуль vfs_aio_ratelimit. Це допомагає адміністраторам послідовно застосовувати обмеження пропускної здатності на всіх вузлах, замість того, щоб керувати ними окремо на кожному сервері.

Покращення безпеки в Samba 4.25

У плані безпеки Samba тепер за замовчуванням використовує типи шифрування AES для Kerberos у доменах, що працюють на функціональному рівні 2008 або новішому. Це оновлення пов’язане з CVE-2026-20833 і зміцнює налаштування шифрування за замовчуванням у цих середовищах.

Нарешті, Samba 4.25 також включає кілька вдосконалень, пов’язаних з CTDB, разом з очисткою конфігурацій і видаленням старої опції кешу getwd.

Останні зауваження про Samba 4.25

Як завжди з великою гілкою Samba, адміністраторам рекомендується ознайомитися з примітками до випуску перед оновленням. Це особливо важливо, якщо вони покладаються на кластеризовані розгортання, інтеграцію з Active Directory або системи з високою доступністю.

Для додаткових деталей ознайомтеся з анонсом.