Команда Samba объявила о выпуске Samba 4.25 — первой стабильной версии новой серии 4.25 этой широко используемой реализации сетевого протокола SMB с открытым исходным кодом, которая позволяет системам Linux и Unix обмениваться файлами и принтерами с компьютерами под управлением Windows и интегрироваться со средами Active Directory.
Самым значительным дополнением стала экспериментальная поддержка постоянных дескрипторов SMB3 — функции для сред с высокой доступностью. Она позволяет клиентам повторно подключаться после перезапуска или сбоя сервера, сохраняя доступ к уже открытым файлам.
Это особенно полезно для таких рабочих нагрузок, как виртуальные машины, базы данных и кластерные хранилища, где потеря дескриптора открытого файла может привести к серьезным сбоям. В Samba отмечают, что эта функция снижает производительность, поэтому она предназначена для конкретных сценариев использования с высокой доступностью, а не для файловых серверов общего назначения.
Еще одно заметное дополнение — новый модуль vfs_ceph_rgw. Это позволяет предоставлять доступ к хранилищам Ceph Object Gateway через SMB, предоставляя пользователям доступ к объектному хранилищу через более традиционный интерфейс с файлами и папками.
Развертывание Samba в кластере также получило ряд улучшений. В Samba 4.25 представлен новый механизм функционального уровня кластера, который делает последовательные обновления более безопасными, гарантируя, что изменения в кластере будут включены только после того, как их поддержат все узлы.
Также появилась поддержка ограничения скорости в кластере с помощью модуля vfs_aio_ratelimit, что помогает администраторам последовательно применять ограничения пропускной способности на всех узлах, а не настраивать их независимо на каждом сервере.
Что касается безопасности, то в Samba по умолчанию используются типы шифрования AES для Kerberos в доменах с функциональным уровнем 2008 или выше. Это изменение связано с CVE-2026-20833 и усиливает настройки шифрования по умолчанию, используемые в таких средах.
Наконец, в Samba 4.25 также внесено несколько улучшений, связанных с CTDB, а также проведена очистка конфигурации и удалена старая опция кэширования getwd.
Подробнее см. в объявлении.
Как обычно бывает с крупными обновлениями Samba, администраторам рекомендуется ознакомиться с примечаниями к выпуску перед обновлением, особенно если они используют кластерные развертывания, интеграцию с Active Directory или системы хранения данных с высокой доступностью.
