Configuração samba

Configurar Samba no Ubuntu Server: Compartilhamento Compatível com Windows 11

Configuração rápida de Samba que era só copiar e colar um smb.conf básico parou de funcionar direito com Windows 11 recente — a Microsoft foi apertando os padrões de segurança de SMB nas últimas atualizações, e um compartilhamento sem assinatura ou sem SMB2/3 habilitado simplesmente não aparece mais no Explorador de Arquivos do cliente, sem erro claro nenhum. Isso pegou bastante gente de surpresa em rede doméstica e de escritório pequeno.

Vou passar a configuração completa de um jeito que funciona com Windows atualizado, já considerando essas exigências mais rígidas, e os erros mais comuns que aparecem depois.

Instalando o Samba

sudo apt update
sudo apt install samba smbclient -y

Confirme que o serviço subiu:

sudo systemctl status smbd

Criando a pasta compartilhada

sudo mkdir -p /srv/samba/compartilhado
sudo chown -R nobody:nogroup /srv/samba/compartilhado
sudo chmod -R 0775 /srv/samba/compartilhado

Uso /srv/samba/ em vez de uma pasta qualquer dentro do home porque separa claramente o que é compartilhamento de rede do resto do sistema — facilita backup e auditoria de permissão depois.

Configurando o smb.conf

sudo nano /etc/samba/smb.conf

Adicione ao final do arquivo:

[Compartilhado]
   comment = Pasta compartilhada da rede
   path = /srv/samba/compartilhado
   browsable = yes
   guest ok = no
   read only = no
   create mask = 0664
   directory mask = 0775
   valid users = @sambausers

Note que deixei guest ok = no de propósito, diferente de muito tutorial por aí que libera acesso anônimo pra simplificar o teste. Compartilhamento anônimo em rede corporativa é problema de segurança esperando pra acontecer — qualquer dispositivo que entrar na rede Wi-Fi já acessa os arquivos. Crie um grupo e usuários dedicados:

sudo groupadd sambausers
sudo usermod -aG sambausers seu_usuario
sudo smbpasswd -a seu_usuario

Esse último comando pede uma senha separada da senha do sistema — é a senha que vai ser usada no Windows para autenticar no compartilhamento, e propositalmente é independente do login Linux da máquina.

Ajustando para funcionar com Windows 11 atualizado

Se o compartilhamento simplesmente não aparecer no Windows, ou aparecer mas pedir autenticação em loop, adicione isso na seção [global] do mesmo arquivo:

server min protocol = SMB2
client min protocol = SMB2
server signing = auto

O Windows moderno não fala mais SMB1 por padrão (e não deveria mesmo — é um protocolo antigo com falhas de segurança conhecidas), então forçar o mínimo em SMB2 evita a maior parte dos casos de “não encontro o compartilhamento na rede”.

Depois de qualquer alteração no smb.conf, reinicie os dois serviços:

sudo systemctl restart smbd nmbd

Liberando no firewall

sudo ufw allow samba

Esse atalho do UFW já libera as portas certas (137, 138 UDP e 139, 445 TCP) sem precisar decorar cada uma.

Problemas comuns e como resolver

Compartilhamento não aparece no Explorador de Arquivos do Windows

Antes de desconfiar do Samba, tente acessar direto pelo caminho: no Explorador, digite \\ip-do-servidor\Compartilhado. Se abrir por esse caminho mas não aparecer navegando pela rede, geralmente é o serviço de descoberta de rede do Windows que está desabilitado, não um problema do servidor Linux.

“Você não tem permissão para acessar” mesmo com usuário e senha corretos

Confira se o usuário está mesmo no grupo sambausers com groups seu_usuario, e se rodou o smbpasswd -a para esse usuário especificamente — ter conta no Linux não basta, o Samba mantém uma base de senha própria.

Arquivos aparecem mas não consigo salvar de volta

Geralmente é permissão de pasta no sistema de arquivos, não do Samba. Confira dono e permissão real com ls -la /srv/samba/compartilhado e reforce com o chmod que usamos na criação da pasta.

Antes de colocar em produção

Se esse servidor Samba vai rodar num Ubuntu Server recém-instalado, vale garantir que o IP dele não muda a cada reinicialização — nosso guia de configuração de rede estática com Netplan resolve isso antes de qualquer coisa. E se além de compartilhar você também precisa de um backup automático dessa pasta, o guia de backup com rsync complementa bem esse tipo de servidor de arquivos.

Perguntas frequentes

Samba funciona com Mac também, ou só Windows?

Funciona com os dois, e com Linux. O protocolo SMB é suportado nativamente pelo Finder do macOS e pelo gerenciador de arquivos da maioria das distros Linux.

Preciso criar uma conta Linux para cada pessoa que vai acessar o compartilhamento?

Sim, o Samba precisa de uma conta de sistema correspondente, mesmo que essa conta nunca faça login direto na máquina via terminal.

Dá pra limitar quem acessa cada pasta especificamente?

Sim, use o parâmetro valid users dentro de cada seção de compartilhamento no smb.conf, apontando para usuários ou grupos específicos — assim você monta várias pastas com regras de acesso diferentes no mesmo servidor.

O que fazer se esquecer a senha do Samba de um usuário?

Basta rodar sudo smbpasswd -a nome_do_usuario de novo e definir uma nova senha — não precisa remover a conta antes.

Testando a configuração antes de reiniciar tudo

Antes de sair reiniciando serviço e torcendo, rode:

testparm

Esse comando lê o smb.conf inteiro e avisa se tem erro de sintaxe ou parâmetro digitado errado — economiza a dança de “reiniciar, testar, não funcionou, voltar e procurar erro de digitação” que costuma acontecer em configuração feita direto no nano sem revisão.

Acessando o compartilhamento a partir de outro Linux

Se o cliente também é Linux, dá pra montar o compartilhamento direto no sistema de arquivos, sem precisar abrir um gerenciador de arquivos gráfico:

sudo apt install cifs-utils
sudo mount -t cifs //ip-do-servidor/Compartilhado /mnt/samba -o username=seu_usuario

Para deixar isso permanente (montando sozinho a cada boot), adicione uma linha no /etc/fstab apontando para um arquivo de credenciais separado, em vez de deixar usuário e senha visíveis no fstab — isso evita expor a senha do Samba para qualquer processo que consiga ler esse arquivo de configuração.

Posted in Linux.

Patrocinadores

suporte de ti                    marketing digital