Site icon IT-блог о Linux, DevOps и серверных технологиях
Среда, 18 марта, 2026

Samba 4.24: поддержка сброса паролей через Entra ID и усиленная безопасность Kerberos

Samba 4.24: поддержка сброса паролей через Entra ID и усиленная безопасность Kerberos

Обновление Samba 4.24: шаг к современной безопасности Active Directory

Вышла новая версия Samba 4.24 — популярного open-source решения для интеграции Linux/Unix систем с Windows-средами. Обновление ориентировано на корпоративные инфраструктуры и приносит важные изменения в области безопасности, управления идентификацией и взаимодействия с облачными сервисами.

Ключевое нововведение — полноценная поддержка сброса паролей через Microsoft Entra ID (ранее Azure AD), а также серьёзные улучшения в механизмах Kerberos, включая PKINIT и контроль сертификатов.

Эта версия делает Samba ещё ближе к возможностям нативного Active Directory, особенно в гибридных и облачных сценариях.

 

Поддержка Entra ID: сброс паролей без ограничений

Одним из главных нововведений стала поддержка Self-Service Password Reset (SSPR) через Entra ID. Ранее такие операции могли не работать корректно, так как Samba не обрабатывала специальные параметры политики.

Теперь ситуация изменилась:

 

Это означает, что пользователи могут безопасно менять пароль через облако, а администраторы сохраняют полный контроль над политиками.

👉 Ранее такие запросы отклонялись системой, что ограничивало интеграцию с облачными идентификационными сервисами.

 

Усиление Kerberos: новые стандарты защиты

В Samba 4.24 значительно усилена безопасность Kerberos — ключевого протокола аутентификации.

Основные изменения:

 

Эти улучшения направлены на защиту от современных атак, включая:

 

Например, новая опция kdc require canonicalization предотвращает атаки, при которых злоумышленник может выдавать себя за другого пользователя.

 

PKINIT и Key Trust: переход к безпарольной аутентификации

Samba теперь поддерживает PKINIT Key Trust — технологию, лежащую в основе passwordless-аутентификации.

Что это даёт:

 

Также появились новые инструменты:

 

Это важный шаг к Zero Trust архитектуре и современным подходам к безопасности.

 

Улучшения хранения данных и атрибутов

Samba 4.24 расширяет возможности работы с расширенными атрибутами:

 

Это особенно важно для:

 

Основные нововведения Samba 4.24

В версии реализован ряд ключевых улучшений:

 

Почему это важно для администраторов Linux

Samba остаётся ключевым инструментом для:

 

С выходом 4.24:

 

Особенно актуально это для компаний, использующих Entra ID и гибридную аутентификацию.

 

 

Выводы

Samba 4.24 — это не просто обновление, а серьёзный шаг вперёд в области безопасности и интеграции с облачными сервисами. Поддержка Entra ID SSPR делает её актуальной для современных инфраструктур, а улучшения Kerberos закрывают важные уязвимости.

Если вы используете Samba в роли контроллера домена или файлового сервера — обновление до версии 4.24 выглядит практически обязательным с точки зрения безопасности и совместимости.

 

Часто задаваемые вопросы

Что нового в Samba 4.24?

Добавлена поддержка сброса паролей через Entra ID, усилена безопасность Kerberos, внедрён PKINIT и улучшена работа с сертификатами.

Поддерживает ли Samba 4.24 Windows Hello?

Да, благодаря поддержке Key Trust и PKINIT теперь возможна интеграция с Windows Hello for Business.

Можно ли использовать Samba 4.24 в гибридной инфраструктуре?

Да, версия отлично подходит для работы с Entra ID и локальным Active Directory одновременно.

Зачем нужна канонизация Kerberos-запросов?

Она предотвращает атаки подмены пользователей и повышает безопасность аутентификации.

Насколько важны изменения в Kerberos?

Критически важны — они закрывают потенциальные уязвимости и делают систему соответствующей современным требованиям безопасности.

Exit mobile version