O serviço samba é uma das tecnologias mais utilizadas em infraestruturas que precisam integrar ambientes mistos (com windows e linux) usando o protocolo SMB e o active directory.
Este guia de estudos sobre o servidor samba propõe-se a ensinar: o que é o serviço samba, quais são suas funções e as grandes atualizações trazidas a partir do Samba 4.
Você também terá a disposição acesso a artigos que ensinam desde a implementação do Active Directory e compartilhamentos de arquivos e impressoras no linux.
O que é o Servidor Samba ?
Um servidor que tem o serviço samba implementado sobre um sistema unix/like como o linux é chamado de servidor samba.
O samba é um software livre de código aberto que implementa o serviço de diretório Active Directory e o protocolo SMB (Server Message Block) para sistemas linux e unix/like.

O projeto Samba surgiu na década de 1990 para facilitar a integração entre sistemas Linux e Windows e evoluiu continuamente até se tornar uma das soluções corporativas mais utilizadas no mundo open source.
Funções do servidor samba
Embora muitos profissionais conheçam o samba apenas como um serviço para compartilhamento de arquivos, ele oferece mais funcionalidades.
Na prática, o samba permite executar as seguintes funções:
Compartilhamento de arquivos: É sua função mais conhecida. O Samba compartilha arquivos e diretórios que ficam acessíveis para computadores Windows, Linux e macOS em uma rede TCP/IP.
Compartilhamento de impressoras: Como ele utiliza o protocolo SMB também é possível compartilhar outros recursos pela rede, como impressoras que estão conectadas e instaladas localmente.
Serviço de diretório: É possível configurar o servidor samba como um serviço de diretório PDC e BDC, emulando um Windows NT Server (obsoleto).
E a partir da versão 4 é possível fazer o samba ser um controlador de domínio, implementando o active directory. Um serviço de diretório amplamente utilizado em infraestruturas de empresas e também do governo.
Resolução de nomes: O Samba pode ser utilizado para resolver nomes em endereço IP, utilizando o protocolo DNS (quando configurado como um Active Directory Domain Controller). Também é possível fazer o samba funcionar como um servidor WINS.
O WINS é um serviço antigo que utilizava o NetBIOS sobre TCP/IP para resolução de nomes para endereços IP.
Automação de tarefas: Quando o samba é implementado como um controlador de domínio do active directory é possível usa-lo para automatizar tarefas através de GPOs em clientes que são membros do domínio via rede de computadores.
E para aprender todas essas funções na prática e executar tarefas administrativas em um servidor samba recomendo o curso completo servidor linux samba ad.

O que mudou com o samba4 ?
Até a última atualização da versão 3 do samba era possível somente compartilhar recursos, como impressoras e arquivos, além de ser configurado como: PDC (Primary Domain Controller) ou BDC (Backup Domain Controller), emulando um serviço de diretório do Windows NT da microsoft.
A versão 4 do samba (Samba4) foi adicionado a capacidade de atuar nativamente como um Active Directory Domain Controller (AD DC).
Isso significa que o Samba 4 pode substituir (sem precisar pagar licenças) em uma infraestrutura a função de active directory domain services do windows server, incluindo serviços como: Kerberos integrado, servidor DNS próprio, e suporte completo a políticas de grupo (GPOs).
A seguir tem uma comparação entre a versão 3.x e a 4.x do samba:
| Recurso | Até o samba 3.x | Samba 4 |
|---|---|---|
| Status Atual | Descontinuado (Obsoleto) | Atualizado e recomendado para produção. |
| Protocolo SMB usado | SMB1 e SMB2 (nas últimas versões) | SMB1, SMB2 e SMB3 |
| Serviço de diretório suportado | Apenas PDC e BDC emulando um NT4 (obsoleto). | Active Directory Domain Controller (AD DC) nativo. Além de PDC e BDC. |
| Banco de dados para Serviço de Diretório | Usava banco de dados limitado ou dependia de serviço LDAP externo. | Banco de dados LDAP nativo embutido. |
| Suporte a GPOs (Group Policy) | Extremamente limitado. | Suporte completo. |
| Autenticação de usuários | NTLMv1 e NTLMv2. | NTLMv2 e Kerberos (quando membro do domínio AD ou configurado como AD DC). |
| Resolução de Nomes | Serviço WINS. | Serviço DNS Interno ou externo (bind9) quando configurado como Active Directory Domain Controller. E sem o AD pode usar o serviço WINS. |
Na versão 3.x do samba após a autenticação bem-sucedida, ao acessar um compartilhamento via SMB, o conteúdo trafegado pelo SMB permanecia sem criptografia, por exemplo:
- Conteúdo dos arquivos.
- Diretórios.
- ACLs.
- Metadados.
Se alguém capturasse o tráfego com ferramentas como Wireshark conseguiria visualizar o conteúdo das transferências SMB (desde que não estivessem protegidas por outro mecanismo na camada de rede).
Aprendendo mais sobre o Servidor Samba
Você vai precisar utilizar o samba nos seguintes cenários:
- Servidor de arquivos.
- Compartilhamento de Pasta e Documentos em PCs.
- Compartilhamento de impressoras.
- Infraestrutura que utiliza o Active Directory.
E para ajuda-lo(a) a aprender mais sobre o samba e implementa-lo nesses cenários, a seguir tem uma lista de artigos que documenta em detalhes como fazer vários trabalhos com o samba.
Configurar o Samba4 como Active Directory Domain Controller
Se você está precisando implementar o active directory no linux para um novo domínio, fique tranquilo(a) porque preparamos guias detalhados que irá ajuda-lo(a):
| Configurar Samba Active Directory no Debian |
| Como Configurar Samba Active Directory no AlmaLinux |
| Como Configurar Samba Active Directory no Rocky Linux |
Ingressar cliente Linux no domínio Active Directory
Precisando ingressar computadores com ubuntu e linux mint no domínio do active directory ? Se sim, acesse e aprenda os procedimentos práticos detalhados para juntar um cliente linux ao domínio:
Compartilhamento de arquivos e impressoras usando o Samba
Agora se a necessidade é compartilhar arquivos e impressoras em PCs com ubuntu instalado, configurar um compartilhamento no rocky linux, ou, até mesmo resolver problemas de acesso com os sistemas operacionais clientes mais novos da Microsoft, acesse os nossos artigos de referência:
| Como compartilhar arquivos com samba no ubuntu |
| Como configurar compartilhamento no rocky linux com samba |
| Compartilhar Impressoras com Samba no Ubuntu |
| Windows 11 não acessa compartilhamento samba publico |
Servidor de Arquivos Samba e Protocolo SMB
Caso você prefira consolidar primeiro uma visão conceitual avançada sobre o protocolo SMB ou configurar servidores de arquivos dedicados, leia atentamente esses artigos didáticos:
Conclusão
Neste artigo exploramos o potencial de um servidor samba, analisando sua evolução arquitetônica, explorando suas funções e outros detalhes.
Para quem está iniciando, a principal recomendação prática é começar montando laboratórios virtuais simples para simular situações reais, como compartilhamento de arquivos.
Caso você tenha ficado com alguma dúvida, tenha sugestões ou queira nos mandar elogios, por favor, escreva um comentário abaixo!
Perguntas frequentes (FAQ) sobre servidor samba
O Samba funciona apenas no Linux ?
Não, embora seja executado principalmente em servidores linux, ele pode ser implementado em sistemas unix/like como BSDs.
O Samba substitui o Windows Server ?
Não, o windows server é um sistema operacional com diversas funções que o samba não suporta.
Mas você pode utilizar o samba atualmente para substituir as funções de Active Directory Domain Controller e servidor de arquivos.
Mesmo assim, nem todas as funcionalidades que microsoft adicionou na implementação de servidor de arquivos e active directory no windows server não estão presentes no samba.
O Samba é gratuito ou preciso pagar licenças ?
O Samba é um projeto open source distribuído sob licença GPL, então você não precisa pagar licenças para usa-lo na infraestrutura de empresas.
O Samba utiliza qual protocolo ?
O Samba utiliza o protocolo SMB (Server Message Block), responsável pelo compartilhamento de arquivos e outros recursos via rede TCP/IP.
Para autenticação utiliza NTLM e quando membro do domínio active directory ou quando configurado como AD DC usa o kerberos.
Para resolução de nomes atualmente utiliza DNS quando configurado como active directory domain controller.

