[Cruzeiro] GSO III - Serviços de Rede em Linux e Windows
Serviços de Rede em Linux e Windows
Instalação, configuração e administração de serviços; criação e gerenciamento de usuários e grupos; compartilhamento de arquivos entre plataformas.
Objetivos de aprendizagem
Ao final desta aula, o estudante deverá ser capaz de:
- Compreender o modelo cliente-servidor e os principais serviços de rede oferecidos por sistemas Linux e Windows.
- Instalar e realizar a configuração inicial de serviços de rede em ambientes de servidor.
- Criar e administrar usuários e grupos por linha de comando e por interface gráfica.
- Configurar o compartilhamento de arquivos e a interoperabilidade entre Linux e Windows utilizando o Samba.
- Aplicar os conceitos em um laboratório virtualizado com duas máquinas no VirtualBox.
Por que estudar serviços de rede?
Em qualquer organização, os computadores não trabalham isolados: eles precisam trocar informações, compartilhar recursos e centralizar o controle de acesso. Isso é possível graças aos serviços de rede — programas que rodam de forma contínua em um servidor e atendem às solicitações de outros computadores, chamados de clientes.
Esse é o modelo cliente-servidor: um computador (servidor) disponibiliza um recurso, e outros (clientes) o consomem por meio da rede. Um mesmo servidor pode oferecer vários serviços ao mesmo tempo.
DHCP
Distribui automaticamente endereços IP e configurações de rede aos clientes.
DNS
Traduz nomes (como etec.local) em endereços IP.
Servidor de Arquivos
Centraliza documentos e permite acesso compartilhado e controlado.
Diretório / Autenticação
Gerencia contas e valida quem pode acessar cada recurso da rede.
Nesta aula, o foco recai sobre três pilares da administração de servidores: a instalação e configuração de serviços, a gestão de usuários e grupos e o compartilhamento de arquivos — tanto no mundo Linux quanto no Windows.
Instalação e administração de serviços
Cada plataforma organiza seus serviços de rede de forma própria. Conhecer essa organização é o primeiro passo para administrá-los.
No Linux (Ubuntu Server)
Em distribuições baseadas em Debian/Ubuntu, os serviços são instalados por pacotes (via apt) e controlados pelo systemd, através do comando systemctl. Um serviço em execução é chamado de daemon.
# Atualizar a lista de pacotes e instalar um serviço sudo apt update sudo apt install samba # Ciclo de vida do serviço com systemctl sudo systemctl start smbd # iniciar sudo systemctl enable smbd # iniciar junto com o sistema sudo systemctl status smbd # verificar o estado atual sudo systemctl restart smbd # reiniciar após alterar configuração
A configuração dos serviços costuma ficar em arquivos de texto dentro de /etc (por exemplo, /etc/samba/smb.conf), que podem ser editados com qualquer editor de texto.
No Windows (Windows Server)
No Windows Server, os serviços são adicionados na forma de Funções (Roles) e Recursos (Features), instalados principalmente pelo Gerenciador do Servidor (Server Manager) ou pelo PowerShell. A administração é feita majoritariamente por interfaces gráficas (consoles MMC), embora a linha de comando também esteja disponível.
# Listar funções disponíveis Get-WindowsFeature # Instalar a função de Serviços de Domínio Active Directory Install-WindowsFeature AD-Domain-Services -IncludeManagementTools
Atenção: antes de reiniciar qualquer serviço em produção, verifique a sintaxe do arquivo de configuração. No Samba, use testparm; um erro não detectado pode deixar o serviço indisponível para todos os clientes da rede.
Criação e administração de usuários e grupos
Controlar quem pode acessar o quê é a base da segurança de um servidor. Para isso, cada sistema mantém contas de usuário (identidade individual) organizadas em grupos (conjuntos de usuários com permissões em comum). Atribuir permissões a grupos, em vez de a usuários um a um, é a boa prática recomendada.
Usuários e grupos no Linux
No Linux, as informações das contas ficam em três arquivos de texto: /etc/passwd (dados dos usuários), /etc/shadow (senhas criptografadas) e /etc/group (grupos). A administração é feita por comandos:
# Criar um usuário e definir sua senha sudo useradd -m aluno01 sudo passwd aluno01 # Criar um grupo sudo groupadd laboratorio # Adicionar o usuário ao grupo (mantendo os grupos existentes) sudo usermod -aG laboratorio aluno01 # Conferir a quais grupos o usuário pertence groups aluno01 # Remover usuário ou grupo sudo userdel -r aluno01 sudo groupdel laboratorio
| Comando | Função |
|---|---|
useradd / userdel | Cria ou remove uma conta de usuário. |
passwd | Define ou altera a senha de um usuário. |
groupadd / groupdel | Cria ou remove um grupo. |
usermod -aG | Adiciona um usuário a um grupo suplementar. |
groups / id | Consulta os grupos e identificadores de um usuário. |
Cuidado com a flag: ao usar usermod, o parâmetro -a (append) é essencial. usermod -G grupo usuario sem o -a substitui todos os grupos do usuário, podendo removê-lo de grupos importantes sem aviso.
Usuários e grupos no Windows
No Windows existem dois cenários. Em máquinas isoladas, usam-se contas locais, administradas pelo console lusrmgr.msc. Em uma rede corporativa, a gestão é centralizada pelo Active Directory Domain Services (AD DS), executado em um controlador de domínio.
No Active Directory, contas de usuário, computador e grupos são criadas e administradas pelo console Usuários e Computadores do Active Directory. As permissões de acesso a recursos, como pastas compartilhadas, são normalmente atribuídas a grupos de segurança em vez de a usuários individuais — ao gerenciar de quais grupos um usuário faz parte, controla-se, na prática, a quais recursos ele tem acesso.
:: Criar um usuário local e um grupo (Prompt de Comando)
net user aluno01 SenhaForte#1 /add
net localgroup laboratorio /add
net localgroup laboratorio aluno01 /add
| Aspecto | Linux | Windows (domínio) |
|---|---|---|
| Onde ficam as contas | /etc/passwd, /etc/group | Base do Active Directory (AD DS) |
| Ferramenta principal | Comandos useradd, usermod... | Console Usuários e Computadores do AD |
| Escopo | Local à máquina (por padrão) | Centralizado no domínio |
| Boa prática | Atribuir permissões a grupos, não a usuários individuais | |
Compartilhamento de arquivos
Um servidor de arquivos centraliza documentos e os disponibiliza para vários usuários na rede, com controle de quem pode ler ou gravar. O grande desafio é a interoperabilidade: fazer com que máquinas Linux e Windows compartilhem arquivos entre si. A solução mais usada para isso é o Samba.
O protocolo SMB e o Samba
O Windows compartilha arquivos usando o protocolo SMB (Server Message Block). O Samba é uma implementação livre desse protocolo para Linux e Unix: com ele, um servidor Linux aparece na rede exatamente como um compartilhamento do Windows, visível pelo Explorador de Arquivos. É a ponte entre os dois mundos.
Configurando um compartilhamento com Samba
Após instalar o pacote samba, o compartilhamento é definido no arquivo /etc/samba/smb.conf. Cada compartilhamento é uma seção entre colchetes.
# Compartilhamento restrito ao grupo "laboratorio"
[documentos]
comment = Pasta de documentos do laboratorio
path = /srv/samba/documentos
browsable = yes
read only = no
valid users = @laboratorio
O Samba mantém a sua própria base de senhas, separada das senhas do sistema Linux. Por isso, além de o usuário existir no sistema, ele precisa ser habilitado no Samba com smbpasswd:
# Criar a pasta e ajustar dono/grupo sudo mkdir -p /srv/samba/documentos sudo chown -R root:laboratorio /srv/samba/documentos sudo chmod -R 2770 /srv/samba/documentos # Habilitar o usuário no Samba (senha própria do Samba) sudo smbpasswd -a aluno01 # Validar a sintaxe e reiniciar os serviços sudo testparm sudo systemctl restart smbd nmbd
A partir de uma máquina Windows, o acesso é feito digitando o caminho de rede no Explorador de Arquivos: \\IP-DO-SERVIDOR\documentos. O Windows solicitará o usuário e a senha do Samba.
Compartilhamento no Windows
No Windows, qualquer pasta pode ser compartilhada pelas suas propriedades (aba Compartilhamento). É importante entender que existem duas camadas de permissão que se combinam, prevalecendo sempre a mais restritiva:
- Permissões de compartilhamento (Share): controlam o acesso vindo pela rede.
- Permissões NTFS: controlam o acesso ao arquivo no disco, tanto local quanto remoto, de forma mais detalhada.
Segurança: evite compartilhamentos com acesso anônimo (guest ok = yes no Samba, ou o grupo "Todos" no Windows) fora de ambientes de teste controlados. Em produção, sempre exija autenticação e restrinja o acesso a grupos específicos.
Laboratório prático no VirtualBox
Agora vamos aplicar tudo em um ambiente virtualizado. A proposta é montar um pequeno servidor de arquivos Linux e acessá-lo de uma máquina Windows, na mesma rede virtual. Expanda cada etapa abaixo.
Etapa 0 Preparação do ambiente
Você precisará de duas máquinas virtuais no VirtualBox:
- VM 1: Ubuntu Server (servidor de arquivos).
- VM 2: Windows 10/11 (cliente que acessará o compartilhamento).
Configure a placa de rede das duas VMs no modo Rede Interna ou Host-Only, para que enxerguem uma à outra. Anote o endereço IP do Ubuntu Server com o comando ip a — ele será usado pelo cliente Windows.
Etapa 1 Criar usuários e grupos no Ubuntu Server
- Crie o grupo do laboratório:
sudo groupadd laboratorio - Crie dois usuários:
sudo useradd -m aluno01esudo useradd -m aluno02 - Defina as senhas com
sudo passwd aluno01(repita para o outro). - Adicione ambos ao grupo:
sudo usermod -aG laboratorio aluno01e o mesmo paraaluno02. - Confirme com
groups aluno01— o grupolaboratoriodeve aparecer.
Etapa 2 Instalar e configurar o Samba
- Instale o serviço:
sudo apt update && sudo apt install samba - Crie a pasta compartilhada e ajuste as permissões:
sudo mkdir -p /srv/samba/documentos sudo chown -R root:laboratorio /srv/samba/documentos sudo chmod -R 2770 /srv/samba/documentos
- Edite
/etc/samba/smb.confe acrescente ao final a seção[documentos]apresentada na Seção 05. - Habilite os usuários no Samba:
sudo smbpasswd -a aluno01(repita paraaluno02). - Valide e reinicie:
sudo testparme depoissudo systemctl restart smbd nmbd.
Etapa 3 Acessar o compartilhamento pelo Windows
- Na VM Windows, abra o Explorador de Arquivos.
- Na barra de endereços, digite
\\IP-DO-SERVIDOR\documentos(use o IP anotado na Etapa 0). - Quando solicitado, informe o usuário
aluno01e a senha definida no Samba. - Crie um arquivo de teste dentro da pasta para confirmar a permissão de escrita.
Etapa 4 Validar e investigar
Para consolidar a compreensão, verifique e responda:
- O
aluno02também consegue acessar e gravar? Por quê? - O que acontece ao tentar acessar com um usuário que não pertence ao grupo
laboratorio? - Liste os compartilhamentos disponíveis a partir do próprio Linux com
smbclient -L localhost -U aluno01.
Síntese: Linux x Windows
| Tema | Linux (Ubuntu Server) | Windows (Server) |
|---|---|---|
| Instalação de serviço | apt + systemctl | Funções/Recursos (Server Manager / PowerShell) |
| Usuários e grupos | Comandos + arquivos em /etc | Contas locais ou Active Directory |
| Compartilhamento | Samba (SMB) e NFS | Pastas compartilhadas (SMB nativo) |
| Permissões de arquivo | Modelo POSIX (dono/grupo/outros) | Compartilhamento + NTFS (a mais restritiva vence) |
| Interoperabilidade | Samba permite que Linux e Windows compartilhem arquivos pelo mesmo protocolo (SMB) | |
A mensagem central: apesar das ferramentas diferentes, os conceitos são os mesmos nas duas plataformas — serviços que atendem clientes, contas organizadas em grupos e permissões que definem o acesso. Dominar essa lógica é o que torna o administrador capaz de trabalhar em qualquer ambiente.
Referências
- CANONICAL. Set up Samba as a file server. Ubuntu Server documentation, 2026. Disponível em: https://documentation.ubuntu.com/server/how-to/samba/file-server/. Acesso em: 26 ago. 2026.
- CANONICAL. Share access controls. Ubuntu Server documentation, 2026. Disponível em: https://documentation.ubuntu.com/server/how-to/samba/share-access-controls/. Acesso em: 26 ago. 2026.
- MICROSOFT. Gerenciar contas de usuário com Usuários e Computadores do Active Directory no Windows Server. Microsoft Learn, 2025. Disponível em: https://learn.microsoft.com/pt-br/windows-server/identity/ad-ds/manage-user-accounts-in-windows-server. Acesso em: 26 ago. 2026.
- MICROSOFT. Grupos de segurança do Active Directory. Microsoft Learn, 2025. Disponível em: https://learn.microsoft.com/pt-br/windows-server/identity/ad-ds/manage/understand-security-groups. Acesso em: 26 ago. 2026.
- RED HAT. Implantação de diferentes tipos de servidores: usando o Samba como servidor. Red Hat Enterprise Linux 8 Documentation. Disponível em: https://docs.redhat.com/pt-br/documentation/red_hat_enterprise_linux/8/html/deploying_different_types_of_servers. Acesso em: 26 ago. 2026.
- TANENBAUM, Andrew S.; WETHERALL, David J. Redes de computadores. 5. ed. São Paulo: Pearson Prentice Hall, 2011.
Caderno de TI · Gestão de Sistemas Operacionais III · ETEC Cachoeira Paulista (Classe Descentralizada de Piquete)
Prof. Elton Alex Silva · caderno-ti.blogspot.com
Comentários
Postar um comentário
Ficou com alguma dúvida? Quer compartilhar sua experiência? Tem uma sugestão de
melhoria? Seu comentário é muito importante!