On peut lire, dans la release note:

Samba 4.0 supports the server-side of the Active Directory logon environment used by Windows 2000 and later, so we can do full domain join and domain logon operations with these clients.

Our Domain Controller (DC) implementation includes our own built-in LDAP server and Kerberos Key Distribution Center (KDC) as well as the Samba3-like logon services provided over CIFS. We correctly generate the infamous Kerberos PAC, and include it with the Kerberos tickets we issue.

When running an AD DC, you only need to run 'samba' (not smbd/nmbd/winbindd), as the required services are co-coordinated by this master binary. The tool to administer the Active Directory services is called 'samba-tool'.

La version 4.0.0 de samba supporte les environnements Active Directory utilisés par Windows 2000 et supérieur. Il est donc possible de se joindre au domaine et d'ouvrir une session avec tels clients. Le contrôleur de domain de Samba 4.0.0 inclut son propre serveur LDAP et son propre système de gestion des clefs Kerberos ainsi que le support de session type Samba 3. Un seul démon est utilisé: samba. Plus de smbd, nmbd et winbindd. Tout est coordonné par ce seul démon. L'outil pour gérer les services Active Directory se nomme samba-tool.

La release note ici: http://www.samba.org/samba/history/samba-4.0.0.html