The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск Samba 4.23.0 с поддержкой протокола QUIC и активацией Unix-расширений SMB3

12.09.2025 21:52

После 6 месяцев разработки представлен релиз Samba 4.23.0, продолживший развитие ветки Samba 4 с полноценной реализацией контроллера домена и сервиса Active Directory, совместимого с реализацией Windows 2008 и способного обслуживать все поддерживаемые Microsoft версии Windows-клиентов, в том числе Windows 11. Samba 4 является многофункциональным серверным продуктом, предоставляющим также реализацию файлового сервера, сервиса печати и сервера идентификации (winbind).

Ключевые изменения в Samba 4.23:

  • Добавлена поддержка использования в качестве транспорта для SMB3 протокола QUIC, который представляет собой надстройку над протоколом UDP, поддерживающую мультиплексирование нескольких соединений и обеспечивающую методы шифрования, эквивалентные TLS/SSL. Протокол был создан в 2013 году компанией Google в качестве альтернативы связке TCP+TLS для Web, решающей проблемы с большим временем установки и согласования соединений в TCP и устраняющей задержки при потере пакетов в процессе передачи данных. Для настройки транспорта добавлены параметры конфигурации "client smb transports" и "server smb transport", например, для добавления возможности использования QUIC на сервере помимо TCP в файле конфигурации можно указать "server smb transports = +quic".

    Для использования QUIC на стороне сервера требуется загрузка модуля ядра quic.ko, который пока поставляется отдельно, но скоро будет принят в основной состав ядра Linux. На стороне клиента при отсутствии модуля ядра поддерживается применение реализации QUIC на базе библиотеки ngtcp2.

  • Включена по умолчанию поддержка Unix-расширений для протокола SMB3, обеспечивающих переносимость с клиентами, использующими Linux и Unix-подобные ОС. Unix-расширения позволяют использовать на файловых серверах POSIX-семантику и такие возможности, как символические и жёсткие ссылки, блокировки, расширенные атрибуты, права доступа и специальные типы файлов.
  • Модернизирована логика обновления данных о времени изменения файлов, которая приближена к поведению серверов на базе Windows 10 и Windows Server 2016. Ранее сведения о времени записи в файлы обновлялись с задержкой, а теперь будут отражаться сразу после выполнения операции записи.
  • Добавлена новая утилита smb_prometheus_endpoint для экспорта метрик мониторинга в формате, совместимом с Prometheus.
  • В команду "samba-tool domain backup" добавлена опция "--no-secrets" для создания резервных копий, в которые не включены пароли, ключи доступа и прочие секретные атрибуты (объекты msKds-ProvRootKey, msFVE-RecoveryInformation и msTPM-InformationObject).
  • В компоненте CTDB, отвечающем за работу кластерных конфигураций, реализована возможность загрузки настроек из файлов /etc/ctdb/tunables.d/*.tunables в дополнение к файлу конфигурации /etc/ctdb/tunables.conf.
  • Добавлена поддержка накопления раздельной статистики профилирования для каждого ресурса общего доступа (share), что позволяет администратору отдельно отслеживать активность каждого общего ресурса и выявлять узкие места при помощи утилиты smbstatus.


  1. Главная ссылка к новости (https://lists.samba.org/archiv...)
  2. OpenNews: Выпуск Samba 4.22.0
  3. OpenNews: В завтрашнем обновлении Windows Server будет нарушена совместимость с Samba
  4. OpenNews: Фонд Sovereign инвестирует 688 тысяч евро в развитие проекта Samba
  5. OpenNews: Выпуск Samba 4.21.0
  6. OpenNews: Уязвимости в Samba, приводящие к переполнению буфера и выходу за границу базового каталога
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/63870-samba
Ключевые слова: samba
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (30) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 22:37, 12/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Раз деньги дали (https://www.opennet.me/opennews/art.shtml?num=61867), вот и отчитались
     
  • 1.2, Олег (??), 22:49, 12/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    С 2008 сервера так и не слезли!!!
    шёл 2025 год!!!!!!
     
     
  • 2.4, Джон Титор (ok), 23:09, 12/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Они тут шмогли! Сохранили совместимость, так-что не вводите людей в заблуждение. Это не отображает какие у них сервера.
     
  • 2.6, Diozan (ok), 23:12, 12/09/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    А что там у них существенного изменилось с 2008 года?
     
     
  • 3.11, Аноним9000 (?), 00:21, 13/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Да порядочно там изменилось, особенно с ТЗ безопасности
     
     
  • 4.23, Аноним (-), 05:17, 13/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Да порядочно там изменилось, особенно с ТЗ безопасности

    А нельзя ли это описать в конкретных технических терминах, списком, вместо абстрактных баззвордов от маркетинга?

     
  • 3.12, Олег (??), 01:05, 13/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну вот как samba реагировала на миллион концептуальных уязвимостей, которые Microsoft закрывает каждый месяц.... ???
     
     
  • 4.19, Самый Лучший Гусь (?), 02:13, 13/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Они самбу не касаются потому что это другая реализация
     
     
  • 5.21, Олег (??), 02:33, 13/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Кто-то аудит проводит
    или наслово верить
    они даже выше 2008 шагнуть не могут
    денег нет на аудиты и дописки кода
    латают самое первоочередное чтобы на плаву быть
     

  • 1.3, Аноним (3), 23:00, 12/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –6 +/
    Ого сколько у них неосвоенных денег. Кто знает как в Samba устроиться? Мне их  688 тысяч евро хватит на месяц для ЗП с бонусами))) А потом будут работать студенты за зачёт))
     
     
  • 2.7, Джон Титор (ok), 23:20, 12/09/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Если вендором - то не так то и сложно устроится в гугл. Просто нужно пройти собеседования на работу их партнёра. Если в компанию - переехать в страну где они нанимают, а там или вы их или они вас находят. 688 тысяч евро зарплаты это очередной миф. Реальность в том что самые известные компании далеко не самые прибыльные для работника. За счёт различной рекламы у них известность, но это также даёт возможность и нанимать людей даже дешевле чем по рынку, т.к. известность будет распространена и на этих людей. Вот и вы порождаете очередной миф о зарплате в 688000€ в месяц. Замечу что и тем же образом ставите выше себя и себе подобных валюту евро, иностранцев. И унижаете родных студентов, т.е. образование. И что тут смешного? Пресмыкательство? Да, типа неправда, все же в шутку, конечно это смешно.... Не очень.
     
  • 2.26, Аноним (26), 07:29, 13/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    С чего ты взял, что они не освоены?
     
     
  • 3.30, Аноним (3), 08:36, 13/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    У эффективных менеджеров бывает только не освоенные деньги!
     

  • 1.5, Аноним (5), 23:11, 12/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    > QUIC в ядре

    Какой же кринж

     
     
  • 2.8, Джон Титор (ok), 23:23, 12/09/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Какой же кринж

    Почему?

     
  • 2.9, Самый Лучший Гусь (?), 23:30, 12/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А тормозной TCP не кринж?
     
     
  • 3.14, 12yoexpert (ok), 01:07, 13/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    от создателей UB-фобии
     
     
  • 4.28, Аноним (28), 08:07, 13/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    От 7б класса что-ли?
     
  • 3.31, Голдер и Рита (?), 08:41, 13/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    А TCP over QUIC не хочешь?
     
  • 2.16, Аноним (16), 02:02, 13/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Quic это отлично
     
     
  • 3.38, MihaNix (ok), 09:23, 13/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    QUIC использует UDP.
    Многие компании блокируют UDP-соединения.
     

  • 1.10, Аноним (10), 00:06, 13/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    У меня несколько месяцев назад была с ним такая трабла. После обновлений Win11 перестал к нему подключаться. Т.е. все остальные версии подключаются, а Win11 нет. Это пофиксили?
     
     
  • 2.15, Аноним (15), 01:45, 13/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да пришли к тебе и пофиксил лично твою верси х пойми откуда с х пойми каким крнфигом.
    Можешь проверять.
     
     
  • 3.24, Аноним (24), 06:27, 13/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    прям вот даже верю что как написано- так и пофиксено.
     
  • 2.22, Кек (?), 05:14, 13/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Так напиши в поддержку винды и спроси, пофиксили или нет и когда ждать исправления.
     
     
  • 3.32, Голдер и Рита (?), 08:43, 13/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > и когда ждать исправления

    и когда ждать ответа поддержки?🤣😂😆

     

  • 1.25, Аноним (25), 06:29, 13/09/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    На работе имеются американские станки 12го, 17го и 20го года, которые удалённо подключаются к простой шаре с виндой (не то сервер 2003, не то хр).
    Так вот, за год сисадмин и сетевик так и не смогли перевести шары с винды на самбу — несмотря на все настройки и твики станки не могли удержать стабильное соединение, хотя задача примитивнейшая — получить список файлов да скачать какой-нибудь.

    Почему сумрачный американский гений выбрал именно smb, а не ftp как те же японцы — непонятно, но ситуация показательная.

     
     
  • 2.27, Аноним (28), 08:06, 13/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Возможно пора перестать их иметь и начать наконец работать.
     
     
  • 3.29, Аноним (25), 08:23, 13/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Оно работает, но только с виндой, и получается что нужно держать виндовый сервер. Станки в своё время были куплены от 10 лимонов за один, состояние сейчас хорошее и менять их только потому, что они к серверу с линуксом не цепляются никто не хочет. Спецов, способных оттрасировать протокол и поправить поведение самбы тоже нет.
     
  • 2.34, Голдер и Рита (?), 08:45, 13/09/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Так вот, за год сисадмин и сетевик так и не смогли перевести шары с винды на самбу

    Ну так увольняйте их! Они некомпетентны.

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру