Samba 4.25 är här med flera nyheter för större och mer driftsäkra filservermiljöer. Bland förbättringarna finns experimentellt stöd för SMB3 Persistent Handles, bättre klusterhantering, stöd för Ceph Object Gateway och starkare standardinställningar för Kerberos.

Samba är programvaran som gör det möjligt för Linux- och Unixdatorer att dela filer och skrivare med Windowsdatorer. Den används både i små lokala nätverk och i betydligt större företagsmiljöer där Samba kan arbeta tillsammans med Microsoft Active Directory.
Nu har Samba 4.25 släppts, och den nya versionen innehåller framför allt förbättringar för servrar som måste fortsätta fungera även när något går fel.
Öppna filer kan överleva ett serveravbrott
En av de största nyheterna är experimentellt stöd för SMB3 Persistent Handles.
Normalt kan en klient som har en fil öppen få problem om filservern startas om eller tillfälligt försvinner från nätverket. Förbindelsen bryts och programmet kan behöva öppna filen på nytt.
Med Persistent Handles sparar Samba information om de öppna filerna. När klienten ansluter igen kan Samba i vissa fall återställa anslutningen och fortsätta där den slutade.
Det är framför allt intressant för system där ett kort avbrott kan få stora konsekvenser, exempelvis:
- virtuella maskiner som ligger på en nätverksdisk
- databaser
- klustrade lagringssystem
- servrar där hög tillgänglighet är viktig
Funktionen är fortfarande märkt som experimentell och har ett pris. Samba måste skriva mer information till lagringssystemet när filer öppnas, ändras och stängs. Det kan öka svarstiderna märkbart.
Därför rekommenderas funktionen främst där hög tillgänglighet verkligen behövs, och inte på en vanlig filserver hemma eller på ett mindre kontor.
Samba kan visa Ceph-lagring som vanliga mappar
En annan intressant nyhet är modulen vfs_ceph_rgw.
Ceph används ofta i större lagringssystem och datacenter. Dess Object Gateway lagrar information som objekt i så kallade buckets, ungefär på samma sätt som många molnbaserade lagringstjänster arbetar.
Med Samba 4.25 kan en sådan Ceph-bucket göras tillgänglig via SMB.
För användaren kan innehållet då visas som vanliga filer och mappar på en nätverksenhet, trots att informationen egentligen ligger i ett objektlagringssystem.
Det kan göra det enklare att använda modern objektlagring tillsammans med äldre program som förväntar sig en traditionell filserver.
Säkrare uppgraderingar av Samba-kluster
Samba kan även köras som ett kluster med flera servrar. Om en server går sönder kan andra servrar fortsätta tillhandahålla tjänsten.
Problemet vid uppgraderingar är att alla servrar inte alltid kan uppdateras samtidigt.
Samba 4.25 inför därför ett nytt cluster functional level. Principen påminner om funktionsnivåerna som redan finns i Active Directory.
När ett Samba-kluster uppgraderas kan servrar med olika versioner fortsätta arbeta tillsammans så länge klustrets funktionsnivå inte höjs. När samtliga noder har uppgraderats och testats kan administratören aktivera den nya nivån.
Det minskar risken för problem vid så kallade rolling upgrades, där servrarna uppgraderas en i taget.
En viktig detalj är att en höjning av klustrets funktionsnivå inte kan ångras. Den bör därför göras först när samtliga noder kör den nya versionen och fungerar som de ska.
Samma hastighetsgräns i hela klustret
Samba har sedan tidigare en modul som kan begränsa hur mycket bandbredd en filresurs får använda.
I Samba 4.25 har vfs_aio_ratelimit byggts ut för klustermiljöer.
Tidigare kunde en begränsning exempelvis gälla separat på varje server. Om tre servrar vardera tilläts överföra 100 MB/s kunde den sammanlagda trafiken i teorin bli 300 MB/s.
Nu kan begränsningen i stället samordnas mellan servrarna och fungera som ett gemensamt tak för hela klustret.
Det gör det lättare för administratörer att styra hur mycket nätverks- och lagringskapacitet olika filresurser får använda.
AES blir standard för Kerberos
Samba 4.25 innehåller även en förändring på säkerhetssidan.
I Active Directory-domäner med funktionsnivå 2008 eller senare använder Samba nu AES-baserade krypteringstyper som standard för Kerberos.
Ändringen är kopplad till säkerhetsproblemet CVE-2026-20833 och innebär starkare standardinställningar för dessa miljöer.
För vanliga användare märks förändringen normalt inte, men administratörer med äldre system bör kontrollera kompatibiliteten innan en uppgradering.
Flera förbättringar för stora installationer
Även CTDB, den del av Samba som används för klustrade installationer, har fått flera förbättringar.
Bland annat har hanteringen av vissa filer och kataloger städats upp och möjligheten att övervaka externa infrastrukturtjänster har förbättrats. Det kan exempelvis användas för att kontrollera om DNS-servrar som ett kluster är beroende av fortfarande svarar.
Samtidigt har äldre inställningar rensats bort. Den tidigare konfigurationsparametern getwd cache har exempelvis tagits bort.
Framför allt en version för servermiljöer
Samba 4.25 innehåller inga förändringar som revolutionerar en enkel hemmaserver med några delade mappar.
De viktigaste nyheterna riktar sig i stället mot större installationer där driftsäkerhet, klustring och lagringssystem spelar en central roll.
Persistent Handles är kanske den mest intressanta förändringen på längre sikt. Den för Samba ytterligare ett steg mot filservrar där ett serverfel eller en omstart inte automatiskt behöver innebära att pågående arbete avbryts.
Funktionen är dock fortfarande experimentell och kan påverka prestandan kraftigt. Administratörer bör därför läsa versionsinformationen noggrant innan den aktiveras.
Samba 4.25.0 släpptes den 24 september 2026 och är den första stabila versionen i Samba 4.25-serien.
https://www.samba.org/samba/history/samba-4.25.0.html
Version: 4.25.0
Släppt: 24 september 2026
Protokoll: SMB
Plattform: Linux och Unix
Nyheter:
• Experimentellt stöd för SMB3 Persistent Handles
• Ceph Object Gateway kan delas ut via SMB
• Säkrare uppgraderingar av Samba-kluster
• Klustergemensam begränsning av bandbredd
• AES blir standard för Kerberos i nyare domäner
• Flera förbättringar i CTDB

