O cliente deve ter acesso à senha do texto não criptografado para se autenticar no servidor. Se você criptografar a senha no cliente, precisará de outra senha (de texto não criptografado) para descriptografar a senha criptografada antes de fornecê-la ao servidor. Que poderia então ser usado por um usuário root para descriptografar a senha criptografada do Samba.
Mesmo se houvesse uma maneira de o cliente fornecer apenas a senha criptografada para o servidor, você não teria ganho nada, porque o usuário root também só precisaria acessar a senha criptografada .
Você não pode proteger um sistema de seu administrador.