r10979: After discussions on IRC about profile shares,
[abartlet/samba.git/.git] / source3 / include / smb.h
1 /* 
2    Unix SMB/CIFS implementation.
3    SMB parameters and setup, plus a whole lot more.
4    
5    Copyright (C) Andrew Tridgell              1992-2000
6    Copyright (C) John H Terpstra              1996-2002
7    Copyright (C) Luke Kenneth Casson Leighton 1996-2000
8    Copyright (C) Paul Ashton                  1998-2000
9    Copyright (C) Simo Sorce                   2001-2002
10    Copyright (C) Martin Pool                  2002
11    
12    This program is free software; you can redistribute it and/or modify
13    it under the terms of the GNU General Public License as published by
14    the Free Software Foundation; either version 2 of the License, or
15    (at your option) any later version.
16    
17    This program is distributed in the hope that it will be useful,
18    but WITHOUT ANY WARRANTY; without even the implied warranty of
19    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
20    GNU General Public License for more details.
21    
22    You should have received a copy of the GNU General Public License
23    along with this program; if not, write to the Free Software
24    Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
25 */
26
27 #ifndef _SMB_H
28 #define _SMB_H
29
30 /* logged when starting the various Samba daemons */
31 #define COPYRIGHT_STARTUP_MESSAGE       "Copyright Andrew Tridgell and the Samba Team 1992-2005"
32
33
34 #if defined(LARGE_SMB_OFF_T)
35 #define BUFFER_SIZE (128*1024)
36 #else /* no large readwrite possible */
37 #define BUFFER_SIZE (0xFFFF)
38 #endif
39
40 #define SAFETY_MARGIN 1024
41 #define LARGE_WRITEX_HDR_SIZE 65
42
43 #define NMB_PORT 137
44 #define DGRAM_PORT 138
45 #define SMB_PORT1 445
46 #define SMB_PORT2 139
47 #define SMB_PORTS "445 139"
48
49 #define Undefined (-1)
50 #define False (0)
51 #define True (1)
52 #define Auto (2)
53 #define Required (3)
54
55 #ifndef _BOOL
56 typedef int BOOL;
57 #define _BOOL       /* So we don't typedef BOOL again in vfs.h */
58 #endif
59
60 #define SIZEOFWORD 2
61
62 #ifndef DEF_CREATE_MASK
63 #define DEF_CREATE_MASK (0755)
64 #endif
65
66 /* string manipulation flags - see clistr.c and srvstr.c */
67 #define STR_TERMINATE 1
68 #define STR_UPPER 2
69 #define STR_ASCII 4
70 #define STR_UNICODE 8
71 #define STR_NOALIGN 16
72 #define STR_TERMINATE_ASCII 128
73
74 /* how long to wait for secondary SMB packets (milli-seconds) */
75 #define SMB_SECONDARY_WAIT (60*1000)
76
77 /* Debugging stuff */
78 #include "debug.h"
79
80 /* this defines the error codes that receive_smb can put in smb_read_error */
81 #define READ_TIMEOUT 1
82 #define READ_EOF 2
83 #define READ_ERROR 3
84 #define WRITE_ERROR 4 /* This error code can go into the client smb_rw_error. */
85 #define READ_BAD_SIG 5
86 #define DO_NOT_DO_TDIS 6 /* cli_close_connection() check for this when smbfs wants to keep tree connected */
87
88 #define DIR_STRUCT_SIZE 43
89
90 /* these define the attribute byte as seen by DOS */
91 #define aRONLY (1L<<0)          /* 0x01 */
92 #define aHIDDEN (1L<<1)         /* 0x02 */
93 #define aSYSTEM (1L<<2)         /* 0x04 */
94 #define aVOLID (1L<<3)          /* 0x08 */
95 #define aDIR (1L<<4)            /* 0x10 */
96 #define aARCH (1L<<5)           /* 0x20 */
97
98 /* deny modes */
99 #define DENY_DOS 0
100 #define DENY_ALL 1
101 #define DENY_WRITE 2
102 #define DENY_READ 3
103 #define DENY_NONE 4
104 #define DENY_FCB 7
105
106 /* open modes */
107 #define DOS_OPEN_RDONLY 0
108 #define DOS_OPEN_WRONLY 1
109 #define DOS_OPEN_RDWR 2
110 #define DOS_OPEN_EXEC 3
111 #define DOS_OPEN_FCB 0xF
112
113 /* define shifts and masks for share and open modes. */
114 #define OPENX_MODE_MASK 0xF
115 #define DENY_MODE_SHIFT 4
116 #define DENY_MODE_MASK 0x7
117 #define GET_OPENX_MODE(x) ((x) & OPENX_MODE_MASK)
118 #define SET_OPENX_MODE(x) ((x) & OPENX_MODE_MASK)
119 #define GET_DENY_MODE(x) (((x)>>DENY_MODE_SHIFT) & DENY_MODE_MASK)
120 #define SET_DENY_MODE(x) (((x) & DENY_MODE_MASK) <<DENY_MODE_SHIFT)
121
122 /* Sync on open file (not sure if used anymore... ?) */
123 #define FILE_SYNC_OPENMODE (1<<14)
124 #define GET_FILE_SYNC_OPENMODE(x) (((x) & FILE_SYNC_OPENMODE) ? True : False)
125
126 /* open disposition values */
127 #define OPENX_FILE_EXISTS_FAIL 0
128 #define OPENX_FILE_EXISTS_OPEN 1
129 #define OPENX_FILE_EXISTS_TRUNCATE 2
130
131 /* mask for open disposition. */
132 #define OPENX_FILE_OPEN_MASK 0x3
133
134 #define GET_FILE_OPENX_DISPOSITION(x) ((x) & FILE_OPEN_MASK)
135 #define SET_FILE_OPENX_DISPOSITION(x) ((x) & FILE_OPEN_MASK)
136
137 /* The above can be OR'ed with... */
138 #define OPENX_FILE_CREATE_IF_NOT_EXIST 0x10
139 #define OPENX_FILE_FAIL_IF_NOT_EXIST 0
140
141 /* share types */
142 #define STYPE_DISKTREE  0       /* Disk drive */
143 #define STYPE_PRINTQ    1       /* Spooler queue */
144 #define STYPE_DEVICE    2       /* Serial device */
145 #define STYPE_IPC       3       /* Interprocess communication (IPC) */
146 #define STYPE_HIDDEN    0x80000000 /* share is a hidden one (ends with $) */
147
148 #include "doserr.h"
149
150 typedef union unid_t {
151         uid_t uid;
152         gid_t gid;
153 } unid_t;
154
155 /*
156  * SMB UCS2 (16-bit unicode) internal type.
157  * smb_ucs2_t is *always* in little endian format.
158  */
159
160 typedef uint16 smb_ucs2_t;
161
162 /* ucs2 string types. */
163 typedef smb_ucs2_t wpstring[PSTRING_LEN];
164 typedef smb_ucs2_t wfstring[FSTRING_LEN];
165
166 #ifdef WORDS_BIGENDIAN
167 #define UCS2_SHIFT 8
168 #else
169 #define UCS2_SHIFT 0
170 #endif
171
172 /* turn a 7 bit character into a ucs2 character */
173 #define UCS2_CHAR(c) ((c) << UCS2_SHIFT)
174
175 /* Copy into a smb_ucs2_t from a possibly unaligned buffer. Return the copied smb_ucs2_t */
176 #define COPY_UCS2_CHAR(dest,src) (((unsigned char *)(dest))[0] = ((unsigned char *)(src))[0],\
177                                 ((unsigned char *)(dest))[1] = ((unsigned char *)(src))[1], (dest))
178
179 /* pipe string names */
180 #define PIPE_LANMAN   "\\PIPE\\LANMAN"
181 #define PIPE_SRVSVC   "\\PIPE\\srvsvc"
182 #define PIPE_SAMR     "\\PIPE\\samr"
183 #define PIPE_WINREG   "\\PIPE\\winreg"
184 #define PIPE_WKSSVC   "\\PIPE\\wkssvc"
185 #define PIPE_NETLOGON "\\PIPE\\NETLOGON"
186 #define PIPE_NTLSA    "\\PIPE\\ntlsa"
187 #define PIPE_NTSVCS   "\\PIPE\\ntsvcs"
188 #define PIPE_LSASS    "\\PIPE\\lsass"
189 #define PIPE_LSARPC   "\\PIPE\\lsarpc"
190 #define PIPE_SPOOLSS  "\\PIPE\\spoolss"
191 #define PIPE_NETDFS   "\\PIPE\\netdfs"
192 #define PIPE_ECHO     "\\PIPE\\rpcecho"
193 #define PIPE_SHUTDOWN "\\PIPE\\initshutdown"
194 #define PIPE_EPM      "\\PIPE\\epmapper"
195 #define PIPE_SVCCTL   "\\PIPE\\svcctl"
196 #define PIPE_EVENTLOG "\\PIPE\\eventlog"
197
198 #define PIPE_NETLOGON_PLAIN "\\NETLOGON"
199
200 #define PI_LSARPC               0
201 #define PI_LSARPC_DS            1
202 #define PI_SAMR                 2
203 #define PI_NETLOGON             3
204 #define PI_SRVSVC               4
205 #define PI_WKSSVC               5
206 #define PI_WINREG               6
207 #define PI_SPOOLSS              7
208 #define PI_NETDFS               8
209 #define PI_ECHO                 9
210 #define PI_SHUTDOWN             10
211 #define PI_SVCCTL               11
212 #define PI_EVENTLOG             12
213 #define PI_NTSVCS               13
214 #define PI_MAX_PIPES            14
215
216 /* 64 bit time (100usec) since ????? - cifs6.txt, section 3.5, page 30 */
217 typedef struct nttime_info {
218         uint32 low;
219         uint32 high;
220 } NTTIME;
221
222
223 /* Allowable account control bits */
224 #define ACB_DISABLED   0x0001  /* 1 = User account disabled */
225 #define ACB_HOMDIRREQ  0x0002  /* 1 = Home directory required */
226 #define ACB_PWNOTREQ   0x0004  /* 1 = User password not required */
227 #define ACB_TEMPDUP    0x0008  /* 1 = Temporary duplicate account */
228 #define ACB_NORMAL     0x0010  /* 1 = Normal user account */
229 #define ACB_MNS        0x0020  /* 1 = MNS logon user account */
230 #define ACB_DOMTRUST   0x0040  /* 1 = Interdomain trust account */
231 #define ACB_WSTRUST    0x0080  /* 1 = Workstation trust account */
232 #define ACB_SVRTRUST   0x0100  /* 1 = Server trust account (BDC) */
233 #define ACB_PWNOEXP    0x0200  /* 1 = User password does not expire */
234 #define ACB_AUTOLOCK   0x0400  /* 1 = Account auto locked */
235  
236 #define MAX_HOURS_LEN 32
237
238 /* 
239  * window during which we must talk to the PDC to avoid
240  * sam sync delays; expressed in seconds (15 minutes is the 
241  * default period for SAM replication under Windows NT 4.0
242  */
243 #define SAM_SYNC_WINDOW         900
244
245
246 #ifndef MAXSUBAUTHS
247 #define MAXSUBAUTHS 15 /* max sub authorities in a SID */
248 #endif
249
250 #define SID_MAX_SIZE ((size_t)(8+(MAXSUBAUTHS*4)))
251
252 /* SID Types */
253 enum SID_NAME_USE
254 {
255         SID_NAME_USE_NONE = 0,
256         SID_NAME_USER    = 1, /* user */
257         SID_NAME_DOM_GRP,     /* domain group */
258         SID_NAME_DOMAIN,      /* domain sid */
259         SID_NAME_ALIAS,       /* local group */
260         SID_NAME_WKN_GRP,     /* well-known group */
261         SID_NAME_DELETED,     /* deleted account: needed for c2 rating */
262         SID_NAME_INVALID,     /* invalid account */
263         SID_NAME_UNKNOWN,     /* unknown sid type */
264         SID_NAME_COMPUTER     /* sid for a computer */
265 };
266
267 /**
268  * @brief Security Identifier
269  *
270  * @sa http://msdn.microsoft.com/library/default.asp?url=/library/en-us/security/accctrl_38yn.asp
271  **/
272 typedef struct sid_info
273 {
274   uint8  sid_rev_num;             /**< SID revision number */
275   uint8  num_auths;               /**< Number of sub-authorities */
276   uint8  id_auth[6];              /**< Identifier Authority */
277   /*
278    *  Pointer to sub-authorities.
279    *
280    * @note The values in these uint32's are in *native* byteorder, not
281    * neccessarily little-endian...... JRA.
282    */
283   uint32 sub_auths[MAXSUBAUTHS];  
284
285 } DOM_SID;
286
287 /* Some well-known SIDs */
288 extern const DOM_SID global_sid_World_Domain;
289 extern const DOM_SID global_sid_World;
290 extern const DOM_SID global_sid_Creator_Owner_Domain;
291 extern const DOM_SID global_sid_NT_Authority;
292 extern const DOM_SID global_sid_System;
293 extern const DOM_SID global_sid_NULL;
294 extern const DOM_SID global_sid_Authenticated_Users;
295 extern const DOM_SID global_sid_Network;
296 extern const DOM_SID global_sid_Creator_Owner;
297 extern const DOM_SID global_sid_Creator_Group;
298 extern const DOM_SID global_sid_Anonymous;
299 extern const DOM_SID global_sid_Builtin;
300 extern const DOM_SID global_sid_Builtin_Administrators;
301 extern const DOM_SID global_sid_Builtin_Users;
302 extern const DOM_SID global_sid_Builtin_Guests;
303 extern const DOM_SID global_sid_Builtin_Power_Users;
304 extern const DOM_SID global_sid_Builtin_Account_Operators;
305 extern const DOM_SID global_sid_Builtin_Server_Operators;
306 extern const DOM_SID global_sid_Builtin_Print_Operators;
307 extern const DOM_SID global_sid_Builtin_Backup_Operators;
308 extern const DOM_SID global_sid_Builtin_Replicator;
309
310 /*
311  * The complete list of SIDS belonging to this user.
312  * Created when a vuid is registered.
313  * The definition of the user_sids array is as follows :
314  *
315  * token->user_sids[0] = primary user SID.
316  * token->user_sids[1] = primary group SID.
317  * token->user_sids[2..num_sids] = supplementary group SIDS.
318  */
319
320 #define PRIMARY_USER_SID_INDEX 0
321 #define PRIMARY_GROUP_SID_INDEX 1
322
323 typedef struct _nt_user_token {
324         size_t num_sids;
325         DOM_SID *user_sids;
326         SE_PRIV privileges;
327 } NT_USER_TOKEN;
328
329 /*** query a local group, get a list of these: shows who is in that group ***/
330
331 /* local group member info */
332 typedef struct local_grp_member_info
333 {
334         DOM_SID sid    ; /* matches with name */
335         uint8   sid_use; /* usr=1 grp=2 dom=3 alias=4 wkng=5 del=6 inv=7 unk=8 */
336         fstring name   ; /* matches with sid: must be of the form "DOMAIN\account" */
337
338 } LOCAL_GRP_MEMBER;
339
340 /* enumerate these to get list of local groups */
341
342 /* local group info */
343 typedef struct local_grp_info
344 {
345         fstring name;
346         fstring comment;
347
348 } LOCAL_GRP;
349
350 /*** enumerate these to get list of domain groups ***/
351
352 /* domain group member info */
353 typedef struct domain_grp_info
354 {
355         fstring name;
356         fstring comment;
357         uint32  rid; /* group rid */
358         uint8   attr; /* attributes forced to be set to 0x7: SE_GROUP_xxx */
359
360 } DOMAIN_GRP;
361
362 /*** query a domain group, get a list of these: shows who is in that group ***/
363
364 /* domain group info */
365 typedef struct domain_grp_member_info
366 {
367         fstring name;
368         uint8   attr; /* attributes forced to be set to 0x7: SE_GROUP_xxx */
369
370 } DOMAIN_GRP_MEMBER;
371
372 /* 32 bit time (sec) since 01jan1970 - cifs6.txt, section 3.5, page 30 */
373 typedef struct time_info
374 {
375   uint32 time;
376 } UTIME;
377
378 /* Structure used when SMBwritebmpx is active */
379 typedef struct {
380         size_t wr_total_written; /* So we know when to discard this */
381         int32 wr_timeout;
382         int32 wr_errclass; /* Cached errors */
383         int32 wr_error; /* Cached errors */
384         NTSTATUS wr_status; /* Cached errors */
385         BOOL  wr_mode; /* write through mode) */
386         BOOL  wr_discard; /* discard all further data */
387 } write_bmpx_struct;
388
389 typedef struct write_cache
390 {
391     SMB_OFF_T file_size;
392     SMB_OFF_T offset;
393     size_t alloc_size;
394     size_t data_size;
395     char *data;
396 } write_cache;
397
398 typedef struct
399 {
400         smb_ucs2_t *origname;
401         smb_ucs2_t *filename;
402         SMB_STRUCT_STAT *statinfo;
403 } smb_filename;
404
405 #include "fake_file.h"
406
407 struct fd_handle {
408         size_t ref_count;
409         int fd;
410         SMB_BIG_UINT position_information;
411         SMB_OFF_T pos;
412         uint32 private_options; /* NT Create options, but we only look at
413                                  * NTCREATEX_OPTIONS_PRIVATE_DENY_DOS and
414                                  * NTCREATEX_OPTIONS_PRIVATE_DENY_FCB (Except
415                                  * for print files *only*, where
416                                  * DELETE_ON_CLOSE is not stored in the share
417                                  * mode database.
418                                  */
419 };
420
421 struct timed_event;
422 struct idle_event;
423 struct share_mode_entry;
424
425 typedef struct files_struct {
426         struct files_struct *next, *prev;
427         int fnum;
428         struct connection_struct *conn;
429         struct fd_handle *fh;
430         unsigned int num_smb_operations;
431         uint16 rap_print_jobid;
432         SMB_DEV_T dev;
433         SMB_INO_T inode;
434         SMB_BIG_UINT initial_allocation_size; /* Faked up initial allocation on disk. */
435         mode_t mode;
436         uint16 file_pid;
437         uint16 vuid;
438         write_bmpx_struct *wbmpx_ptr;
439         write_cache *wcp;
440         struct timeval open_time;
441         uint32 access_mask;             /* NTCreateX access bits (FILE_READ_DATA etc.) */
442         uint32 share_access;            /* NTCreateX share constants (FILE_SHARE_READ|FILE_SHARE_WRITE|FILE_SHARE_DELETE). */
443         BOOL pending_modtime_owner;
444         time_t pending_modtime;
445         time_t last_write_time;
446         int oplock_type;
447         int sent_oplock_break;
448         struct timed_event *oplock_timeout;
449
450         struct share_mode_entry *pending_break_messages;
451         int num_pending_break_messages;
452
453         unsigned long file_id;
454         BOOL can_lock;
455         BOOL can_read;
456         BOOL can_write;
457         BOOL print_file;
458         BOOL modified;
459         BOOL is_directory;
460         BOOL is_stat;
461         BOOL aio_write_behind;
462         char *fsp_name;
463         FAKE_FILE_HANDLE *fake_file_handle;
464 } files_struct;
465
466 #include "ntquotas.h"
467 #include "sysquotas.h"
468
469 /* used to hold an arbitrary blob of data */
470 typedef struct data_blob_ {
471         uint8 *data;
472         size_t length;
473         void (*free)(struct data_blob_ *data_blob);
474 } DATA_BLOB;
475
476 /*
477  * Structure used to keep directory state information around.
478  * Used in NT change-notify code.
479  */
480
481 typedef struct
482 {
483         time_t modify_time;
484         time_t status_time;
485 } dir_status_struct;
486
487 struct vuid_cache_entry
488 {
489         uint16 vuid;
490         BOOL read_only;
491         BOOL admin_user;
492 };
493
494 struct vuid_cache
495 {
496         unsigned int entries;
497         struct vuid_cache_entry array[VUID_CACHE_SIZE];
498 };
499
500 typedef struct
501 {
502         char *name;
503         BOOL is_wild;
504 } name_compare_entry;
505
506 /* Include VFS stuff */
507
508 #include "smb_acls.h"
509 #include "vfs.h"
510
511 struct dptr_struct;
512
513 typedef struct connection_struct
514 {
515         struct connection_struct *next, *prev;
516         TALLOC_CTX *mem_ctx;
517         unsigned cnum; /* an index passed over the wire */
518         int service;
519         BOOL force_user;
520         BOOL force_group;
521         struct vuid_cache vuid_cache;
522         struct dptr_struct *dirptr;
523         BOOL printer;
524         BOOL ipc;
525         BOOL read_only; /* Attributes for the current user of the share. */
526         BOOL admin_user; /* Attributes for the current user of the share. */
527         char *dirpath;
528         char *connectpath;
529         char *origpath;
530
531         struct vfs_ops vfs;                   /* Filesystem operations */
532         struct vfs_ops vfs_opaque;                      /* OPAQUE Filesystem operations */
533         struct vfs_handle_struct *vfs_handles;          /* for the new plugins */
534
535         char *user; /* name of user who *opened* this connection */
536         uid_t uid; /* uid of user who *opened* this connection */
537         gid_t gid; /* gid of user who *opened* this connection */
538         char client_address[18]; /* String version of client IP address. */
539
540         uint16 vuid; /* vuid of user who *opened* this connection, or UID_FIELD_INVALID */
541
542         /* following groups stuff added by ih */
543
544         /* This groups info is valid for the user that *opened* the connection */
545         int ngroups;
546         gid_t *groups;
547         NT_USER_TOKEN *nt_user_token;
548         
549         time_t lastused;
550         BOOL used;
551         int num_files_open;
552         unsigned int num_smb_operations; /* Count of smb operations on this tree. */
553
554         BOOL case_sensitive;
555         BOOL case_preserve;
556         BOOL short_case_preserve;
557
558         name_compare_entry *hide_list; /* Per-share list of files to return as hidden. */
559         name_compare_entry *veto_list; /* Per-share list of files to veto (never show). */
560         name_compare_entry *veto_oplock_list; /* Per-share list of files to refuse oplocks on. */       
561         name_compare_entry *aio_write_behind_list; /* Per-share list of files to use aio write behind on. */       
562
563 } connection_struct;
564
565 struct current_user
566 {
567         connection_struct *conn;
568         uint16 vuid;
569         uid_t uid;
570         gid_t gid;
571         int ngroups;
572         gid_t *groups;
573         NT_USER_TOKEN *nt_user_token;
574 };
575
576 /* Defines for the sent_oplock_break field above. */
577 #define NO_BREAK_SENT 0
578 #define BREAK_TO_NONE_SENT 1
579 #define LEVEL_II_BREAK_SENT 2
580 #define ASYNC_LEVEL_II_BREAK_SENT 3
581
582 typedef struct {
583         fstring smb_name; /* user name from the client */
584         fstring unix_name; /* unix user name of a validated user */
585         fstring full_name; /* to store full name (such as "Joe Bloggs") from gecos field of password file */
586         fstring domain; /* domain that the client specified */
587 } userdom_struct;
588
589 /* Extra fields above "LPQ_PRINTING" are used to map extra NT status codes. */
590
591 enum {LPQ_QUEUED=0,LPQ_PAUSED,LPQ_SPOOLING,LPQ_PRINTING,LPQ_ERROR,LPQ_DELETING,
592       LPQ_OFFLINE,LPQ_PAPEROUT,LPQ_PRINTED,LPQ_DELETED,LPQ_BLOCKED,LPQ_USER_INTERVENTION};
593
594 typedef struct _print_queue_struct
595 {
596   int job;              /* normally the UNIX jobid -- see note in 
597                            printing.c:traverse_fn_delete() */
598   int size;
599   int page_count;
600   int status;
601   int priority;
602   time_t time;
603   fstring fs_user;
604   fstring fs_file;
605 } print_queue_struct;
606
607 enum {LPSTAT_OK, LPSTAT_STOPPED, LPSTAT_ERROR};
608
609 typedef struct
610 {
611   fstring message;
612   int qcount;
613   int status;
614 }  print_status_struct;
615
616 /* used for server information: client, nameserv and ipc */
617 struct server_info_struct
618 {
619   fstring name;
620   uint32 type;
621   fstring comment;
622   fstring domain; /* used ONLY in ipc.c NOT namework.c */
623   BOOL server_added; /* used ONLY in ipc.c NOT namework.c */
624 };
625
626
627 /* used for network interfaces */
628 struct interface
629 {
630         struct interface *next, *prev;
631         struct in_addr ip;
632         struct in_addr bcast;
633         struct in_addr nmask;
634 };
635
636 /* Internal message queue for deferred opens. */
637 struct pending_message_list {
638         struct pending_message_list *next, *prev;
639         struct timeval request_time; /* When was this first issued? */
640         struct timeval end_time; /* When does this time out? */
641         DATA_BLOB buf;
642         DATA_BLOB private_data;
643 };
644
645 /* struct returned by get_share_modes */
646 struct share_mode_entry {
647         struct process_id pid;
648         uint16 op_mid;
649         uint16 op_type;
650         uint32 access_mask;             /* NTCreateX access bits (FILE_READ_DATA etc.) */
651         uint32 share_access;            /* NTCreateX share constants (FILE_SHARE_READ|FILE_SHARE_WRITE|FILE_SHARE_DELETE). */
652         uint32 private_options; /* NT Create options, but we only look at
653                                  * NTCREATEX_OPTIONS_PRIVATE_DENY_DOS and
654                                  * NTCREATEX_OPTIONS_PRIVATE_DENY_FCB for
655                                  * smbstatus and swat */
656         struct timeval time;
657         SMB_DEV_T dev;
658         SMB_INO_T inode;
659         unsigned long share_file_id;
660 };
661
662 struct share_mode_lock {
663         const char *filename;
664         SMB_DEV_T dev;
665         SMB_INO_T ino;
666         int num_share_modes;
667         struct share_mode_entry *share_modes;
668         BOOL delete_on_close;
669         BOOL fresh;
670         BOOL modified;
671 };
672
673 #define NT_HASH_LEN 16
674 #define LM_HASH_LEN 16
675
676 /* Password history contants. */
677 #define PW_HISTORY_SALT_LEN 16
678 #define SALTED_MD5_HASH_LEN 16
679 #define PW_HISTORY_ENTRY_LEN (PW_HISTORY_SALT_LEN+SALTED_MD5_HASH_LEN)
680
681 /*
682  * Flags for account policy.
683  */
684 #define AP_MIN_PASSWORD_LEN             1
685 #define AP_PASSWORD_HISTORY             2
686 #define AP_USER_MUST_LOGON_TO_CHG_PASS  3
687 #define AP_MAX_PASSWORD_AGE             4
688 #define AP_MIN_PASSWORD_AGE             5
689 #define AP_LOCK_ACCOUNT_DURATION        6
690 #define AP_RESET_COUNT_TIME             7
691 #define AP_BAD_ATTEMPT_LOCKOUT          8
692 #define AP_TIME_TO_LOGOUT               9
693 #define AP_REFUSE_MACHINE_PW_CHANGE     10
694
695 /*
696  * Flags for local user manipulation.
697  */
698
699 #define LOCAL_ADD_USER 0x1
700 #define LOCAL_DELETE_USER 0x2
701 #define LOCAL_DISABLE_USER 0x4
702 #define LOCAL_ENABLE_USER 0x8
703 #define LOCAL_TRUST_ACCOUNT 0x10
704 #define LOCAL_SET_NO_PASSWORD 0x20
705 #define LOCAL_SET_PASSWORD 0x40
706 #define LOCAL_SET_LDAP_ADMIN_PW 0x80
707 #define LOCAL_INTERDOM_ACCOUNT 0x100
708 #define LOCAL_AM_ROOT 0x200  /* Act as root */
709
710 /* key and data in the connections database - used in smbstatus and smbd */
711 struct connections_key {
712         struct process_id pid;
713         int cnum;
714         fstring name;
715 };
716
717 struct connections_data {
718         int magic;
719         struct process_id pid;
720         int cnum;
721         uid_t uid;
722         gid_t gid;
723         char name[24];
724         char addr[24];
725         char machine[FSTRING_LEN];
726         time_t start;
727         uint32 bcast_msg_flags;
728 };
729
730
731 /* the following are used by loadparm for option lists */
732 typedef enum {
733         P_BOOL,P_BOOLREV,P_CHAR,P_INTEGER,P_OCTAL,P_LIST,
734         P_STRING,P_USTRING,P_GSTRING,P_UGSTRING,P_ENUM,P_SEP
735 } parm_type;
736
737 typedef enum {
738         P_LOCAL,P_GLOBAL,P_SEPARATOR,P_NONE
739 } parm_class;
740
741 /* passed to br lock code */
742 enum brl_type {READ_LOCK, WRITE_LOCK, PENDING_LOCK};
743
744 struct enum_list {
745         int value;
746         const char *name;
747 };
748
749 #define BRLOCK_FN_CAST() \
750         void (*)(SMB_DEV_T dev, SMB_INO_T ino, struct process_id pid, \
751                                  enum brl_type lock_type, \
752                                  br_off start, br_off size)
753 #define BRLOCK_FN(fn) \
754         void (*fn)(SMB_DEV_T dev, SMB_INO_T ino, struct process_id pid, \
755                                  enum brl_type lock_type, \
756                                  br_off start, br_off size)
757 struct parm_struct
758 {
759         const char *label;
760         parm_type type;
761         parm_class p_class;
762         void *ptr;
763         BOOL (*special)(int snum, const char *, char **);
764         const struct enum_list *enum_list;
765         unsigned flags;
766         union {
767                 BOOL bvalue;
768                 int ivalue;
769                 char *svalue;
770                 char cvalue;
771                 char **lvalue;
772         } def;
773 };
774
775 struct bitmap {
776         uint32 *b;
777         unsigned int n;
778 };
779
780 /* The following flags are used in SWAT */
781 #define FLAG_BASIC      0x0001 /* Display only in BASIC view */
782 #define FLAG_SHARE      0x0002 /* file sharing options */
783 #define FLAG_PRINT      0x0004 /* printing options */
784 #define FLAG_GLOBAL     0x0008 /* local options that should be globally settable in SWAT */
785 #define FLAG_WIZARD     0x0010 /* Parameters that the wizard will operate on */
786 #define FLAG_ADVANCED   0x0020 /* Parameters that will be visible in advanced view */
787 #define FLAG_DEVELOPER  0x0040 /* No longer used */
788 #define FLAG_DEPRECATED 0x1000 /* options that should no longer be used */
789 #define FLAG_HIDE       0x2000 /* options that should be hidden in SWAT */
790 #define FLAG_DOS_STRING 0x4000 /* convert from UNIX to DOS codepage when reading this string. */
791
792 #ifndef LOCKING_VERSION
793 #define LOCKING_VERSION 4
794 #endif /* LOCKING_VERSION */
795
796
797 /* the basic packet size, assuming no words or bytes */
798 #define smb_size 39
799
800 /* offsets into message for common items */
801 #define smb_com 8
802 #define smb_rcls 9
803 #define smb_reh 10
804 #define smb_err 11
805 #define smb_flg 13
806 #define smb_flg2 14
807 #define smb_pidhigh 16
808 #define smb_ss_field 18
809 #define smb_tid 28
810 #define smb_pid 30
811 #define smb_uid 32
812 #define smb_mid 34
813 #define smb_wct 36
814 #define smb_vwv 37
815 #define smb_vwv0 37
816 #define smb_vwv1 39
817 #define smb_vwv2 41
818 #define smb_vwv3 43
819 #define smb_vwv4 45
820 #define smb_vwv5 47
821 #define smb_vwv6 49
822 #define smb_vwv7 51
823 #define smb_vwv8 53
824 #define smb_vwv9 55
825 #define smb_vwv10 57
826 #define smb_vwv11 59
827 #define smb_vwv12 61
828 #define smb_vwv13 63
829 #define smb_vwv14 65
830 #define smb_vwv15 67
831 #define smb_vwv16 69
832 #define smb_vwv17 71
833
834 /* flag defines. CIFS spec 3.1.1 */
835 #define FLAG_SUPPORT_LOCKREAD       0x01
836 #define FLAG_CLIENT_BUF_AVAIL       0x02
837 #define FLAG_RESERVED               0x04
838 #define FLAG_CASELESS_PATHNAMES     0x08
839 #define FLAG_CANONICAL_PATHNAMES    0x10
840 #define FLAG_REQUEST_OPLOCK         0x20
841 #define FLAG_REQUEST_BATCH_OPLOCK   0x40
842 #define FLAG_REPLY                  0x80
843
844 /* the complete */
845 #define SMBmkdir      0x00   /* create directory */
846 #define SMBrmdir      0x01   /* delete directory */
847 #define SMBopen       0x02   /* open file */
848 #define SMBcreate     0x03   /* create file */
849 #define SMBclose      0x04   /* close file */
850 #define SMBflush      0x05   /* flush file */
851 #define SMBunlink     0x06   /* delete file */
852 #define SMBmv         0x07   /* rename file */
853 #define SMBgetatr     0x08   /* get file attributes */
854 #define SMBsetatr     0x09   /* set file attributes */
855 #define SMBread       0x0A   /* read from file */
856 #define SMBwrite      0x0B   /* write to file */
857 #define SMBlock       0x0C   /* lock byte range */
858 #define SMBunlock     0x0D   /* unlock byte range */
859 #define SMBctemp      0x0E   /* create temporary file */
860 #define SMBmknew      0x0F   /* make new file */
861 #define SMBchkpth     0x10   /* check directory path */
862 #define SMBexit       0x11   /* process exit */
863 #define SMBlseek      0x12   /* seek */
864 #define SMBtcon       0x70   /* tree connect */
865 #define SMBtconX      0x75   /* tree connect and X*/
866 #define SMBtdis       0x71   /* tree disconnect */
867 #define SMBnegprot    0x72   /* negotiate protocol */
868 #define SMBdskattr    0x80   /* get disk attributes */
869 #define SMBsearch     0x81   /* search directory */
870 #define SMBsplopen    0xC0   /* open print spool file */
871 #define SMBsplwr      0xC1   /* write to print spool file */
872 #define SMBsplclose   0xC2   /* close print spool file */
873 #define SMBsplretq    0xC3   /* return print queue */
874 #define SMBsends      0xD0   /* send single block message */
875 #define SMBsendb      0xD1   /* send broadcast message */
876 #define SMBfwdname    0xD2   /* forward user name */
877 #define SMBcancelf    0xD3   /* cancel forward */
878 #define SMBgetmac     0xD4   /* get machine name */
879 #define SMBsendstrt   0xD5   /* send start of multi-block message */
880 #define SMBsendend    0xD6   /* send end of multi-block message */
881 #define SMBsendtxt    0xD7   /* send text of multi-block message */
882
883 /* Core+ protocol */
884 #define SMBlockread       0x13   /* Lock a range and read */
885 #define SMBwriteunlock 0x14 /* Unlock a range then write */
886 #define SMBreadbraw   0x1a  /* read a block of data with no smb header */
887 #define SMBwritebraw  0x1d  /* write a block of data with no smb header */
888 #define SMBwritec     0x20  /* secondary write request */
889 #define SMBwriteclose 0x2c  /* write a file then close it */
890
891 /* dos extended protocol */
892 #define SMBreadBraw      0x1A   /* read block raw */
893 #define SMBreadBmpx      0x1B   /* read block multiplexed */
894 #define SMBreadBs        0x1C   /* read block (secondary response) */
895 #define SMBwriteBraw     0x1D   /* write block raw */
896 #define SMBwriteBmpx     0x1E   /* write block multiplexed */
897 #define SMBwriteBs       0x1F   /* write block (secondary request) */
898 #define SMBwriteC        0x20   /* write complete response */
899 #define SMBsetattrE      0x22   /* set file attributes expanded */
900 #define SMBgetattrE      0x23   /* get file attributes expanded */
901 #define SMBlockingX      0x24   /* lock/unlock byte ranges and X */
902 #define SMBtrans         0x25   /* transaction - name, bytes in/out */
903 #define SMBtranss        0x26   /* transaction (secondary request/response) */
904 #define SMBioctl         0x27   /* IOCTL */
905 #define SMBioctls        0x28   /* IOCTL  (secondary request/response) */
906 #define SMBcopy          0x29   /* copy */
907 #define SMBmove          0x2A   /* move */
908 #define SMBecho          0x2B   /* echo */
909 #define SMBopenX         0x2D   /* open and X */
910 #define SMBreadX         0x2E   /* read and X */
911 #define SMBwriteX        0x2F   /* write and X */
912 #define SMBsesssetupX    0x73   /* Session Set Up & X (including User Logon) */
913 #define SMBffirst        0x82   /* find first */
914 #define SMBfunique       0x83   /* find unique */
915 #define SMBfclose        0x84   /* find close */
916 #define SMBkeepalive     0x85   /* keepalive */
917 #define SMBinvalid       0xFE   /* invalid command */
918
919 /* Extended 2.0 protocol */
920 #define SMBtrans2        0x32   /* TRANS2 protocol set */
921 #define SMBtranss2       0x33   /* TRANS2 protocol set, secondary command */
922 #define SMBfindclose     0x34   /* Terminate a TRANSACT2_FINDFIRST */
923 #define SMBfindnclose    0x35   /* Terminate a TRANSACT2_FINDNOTIFYFIRST */
924 #define SMBulogoffX      0x74   /* user logoff */
925
926 /* NT SMB extensions. */
927 #define SMBnttrans       0xA0   /* NT transact */
928 #define SMBnttranss      0xA1   /* NT transact secondary */
929 #define SMBntcreateX     0xA2   /* NT create and X */
930 #define SMBntcancel      0xA4   /* NT cancel */
931 #define SMBntrename      0xA5   /* NT rename */
932
933 /* These are the trans subcommands */
934 #define TRANSACT_SETNAMEDPIPEHANDLESTATE  0x01 
935 #define TRANSACT_DCERPCCMD                0x26
936 #define TRANSACT_WAITNAMEDPIPEHANDLESTATE 0x53
937
938 /* These are the TRANS2 sub commands */
939 #define TRANSACT2_OPEN                          0x00
940 #define TRANSACT2_FINDFIRST                     0x01
941 #define TRANSACT2_FINDNEXT                      0x02
942 #define TRANSACT2_QFSINFO                       0x03
943 #define TRANSACT2_SETFSINFO                     0x04
944 #define TRANSACT2_QPATHINFO                     0x05
945 #define TRANSACT2_SETPATHINFO                   0x06
946 #define TRANSACT2_QFILEINFO                     0x07
947 #define TRANSACT2_SETFILEINFO                   0x08
948 #define TRANSACT2_FSCTL                         0x09
949 #define TRANSACT2_IOCTL                         0x0A
950 #define TRANSACT2_FINDNOTIFYFIRST               0x0B
951 #define TRANSACT2_FINDNOTIFYNEXT                0x0C
952 #define TRANSACT2_MKDIR                         0x0D
953 #define TRANSACT2_SESSION_SETUP                 0x0E
954 #define TRANSACT2_GET_DFS_REFERRAL              0x10
955 #define TRANSACT2_REPORT_DFS_INCONSISTANCY      0x11
956
957 /* These are the NT transact sub commands. */
958 #define NT_TRANSACT_CREATE                1
959 #define NT_TRANSACT_IOCTL                 2
960 #define NT_TRANSACT_SET_SECURITY_DESC     3
961 #define NT_TRANSACT_NOTIFY_CHANGE         4
962 #define NT_TRANSACT_RENAME                5
963 #define NT_TRANSACT_QUERY_SECURITY_DESC   6
964 #define NT_TRANSACT_GET_USER_QUOTA        7
965 #define NT_TRANSACT_SET_USER_QUOTA        8
966
967 /* These are the NT transact_get_user_quota sub commands */
968 #define TRANSACT_GET_USER_QUOTA_LIST_CONTINUE   0x0000
969 #define TRANSACT_GET_USER_QUOTA_LIST_START      0x0100
970 #define TRANSACT_GET_USER_QUOTA_FOR_SID         0x0101
971
972 /* Relevant IOCTL codes */
973 #define IOCTL_QUERY_JOB_INFO      0x530060
974
975 /* these are the trans2 sub fields for primary requests */
976 #define smb_tpscnt smb_vwv0
977 #define smb_tdscnt smb_vwv1
978 #define smb_mprcnt smb_vwv2
979 #define smb_mdrcnt smb_vwv3
980 #define smb_msrcnt smb_vwv4
981 #define smb_flags smb_vwv5
982 #define smb_timeout smb_vwv6
983 #define smb_pscnt smb_vwv9
984 #define smb_psoff smb_vwv10
985 #define smb_dscnt smb_vwv11
986 #define smb_dsoff smb_vwv12
987 #define smb_suwcnt smb_vwv13
988 #define smb_setup smb_vwv14
989 #define smb_setup0 smb_setup
990 #define smb_setup1 (smb_setup+2)
991 #define smb_setup2 (smb_setup+4)
992
993 /* these are for the secondary requests */
994 #define smb_spscnt smb_vwv2
995 #define smb_spsoff smb_vwv3
996 #define smb_spsdisp smb_vwv4
997 #define smb_sdscnt smb_vwv5
998 #define smb_sdsoff smb_vwv6
999 #define smb_sdsdisp smb_vwv7
1000 #define smb_sfid smb_vwv8
1001
1002 /* and these for responses */
1003 #define smb_tprcnt smb_vwv0
1004 #define smb_tdrcnt smb_vwv1
1005 #define smb_prcnt smb_vwv3
1006 #define smb_proff smb_vwv4
1007 #define smb_prdisp smb_vwv5
1008 #define smb_drcnt smb_vwv6
1009 #define smb_droff smb_vwv7
1010 #define smb_drdisp smb_vwv8
1011
1012 /* these are for the NT trans primary request. */
1013 #define smb_nt_MaxSetupCount smb_vwv0
1014 #define smb_nt_Flags (smb_vwv0 + 1)
1015 #define smb_nt_TotalParameterCount (smb_vwv0 + 3)
1016 #define smb_nt_TotalDataCount (smb_vwv0 + 7)
1017 #define smb_nt_MaxParameterCount (smb_vwv0 + 11)
1018 #define smb_nt_MaxDataCount (smb_vwv0 + 15)
1019 #define smb_nt_ParameterCount (smb_vwv0 + 19)
1020 #define smb_nt_ParameterOffset (smb_vwv0 + 23)
1021 #define smb_nt_DataCount (smb_vwv0 + 27)
1022 #define smb_nt_DataOffset (smb_vwv0 + 31)
1023 #define smb_nt_SetupCount (smb_vwv0 + 35)
1024 #define smb_nt_Function (smb_vwv0 + 36)
1025 #define smb_nt_SetupStart (smb_vwv0 + 38)
1026
1027 /* these are for the NT trans secondary request. */
1028 #define smb_nts_TotalParameterCount (smb_vwv0 + 3)
1029 #define smb_nts_TotalDataCount (smb_vwv0 + 7)
1030 #define smb_nts_ParameterCount (smb_vwv0 + 11)
1031 #define smb_nts_ParameterOffset (smb_vwv0 + 15)
1032 #define smb_nts_ParameterDisplacement (smb_vwv0 + 19)
1033 #define smb_nts_DataCount (smb_vwv0 + 23)
1034 #define smb_nts_DataOffset (smb_vwv0 + 27)
1035 #define smb_nts_DataDisplacement (smb_vwv0 + 31)
1036
1037 /* these are for the NT trans reply. */
1038 #define smb_ntr_TotalParameterCount (smb_vwv0 + 3)
1039 #define smb_ntr_TotalDataCount (smb_vwv0 + 7)
1040 #define smb_ntr_ParameterCount (smb_vwv0 + 11)
1041 #define smb_ntr_ParameterOffset (smb_vwv0 + 15)
1042 #define smb_ntr_ParameterDisplacement (smb_vwv0 + 19)
1043 #define smb_ntr_DataCount (smb_vwv0 + 23)
1044 #define smb_ntr_DataOffset (smb_vwv0 + 27)
1045 #define smb_ntr_DataDisplacement (smb_vwv0 + 31)
1046
1047 /* these are for the NT create_and_X */
1048 #define smb_ntcreate_NameLength (smb_vwv0 + 5)
1049 #define smb_ntcreate_Flags (smb_vwv0 + 7)
1050 #define smb_ntcreate_RootDirectoryFid (smb_vwv0 + 11)
1051 #define smb_ntcreate_DesiredAccess (smb_vwv0 + 15)
1052 #define smb_ntcreate_AllocationSize (smb_vwv0 + 19)
1053 #define smb_ntcreate_FileAttributes (smb_vwv0 + 27)
1054 #define smb_ntcreate_ShareAccess (smb_vwv0 + 31)
1055 #define smb_ntcreate_CreateDisposition (smb_vwv0 + 35)
1056 #define smb_ntcreate_CreateOptions (smb_vwv0 + 39)
1057 #define smb_ntcreate_ImpersonationLevel (smb_vwv0 + 43)
1058 #define smb_ntcreate_SecurityFlags (smb_vwv0 + 47)
1059
1060 /* this is used on a TConX. I'm not sure the name is very helpful though */
1061 #define SMB_SUPPORT_SEARCH_BITS        0x0001
1062 #define SMB_SHARE_IN_DFS               0x0002
1063
1064 /* Named pipe write mode flags. Used in writeX calls. */
1065 #define PIPE_RAW_MODE 0x4
1066 #define PIPE_START_MESSAGE 0x8
1067
1068 /* File Specific access rights */
1069 #define FILE_READ_DATA        0x00000001
1070 #define FILE_WRITE_DATA       0x00000002
1071 #define FILE_APPEND_DATA      0x00000004
1072 #define FILE_READ_EA          0x00000008 /* File and directory */
1073 #define FILE_WRITE_EA         0x00000010 /* File and directory */
1074 #define FILE_EXECUTE          0x00000020
1075 #define FILE_DELETE_CHILD     0x00000040
1076 #define FILE_READ_ATTRIBUTES  0x00000080
1077 #define FILE_WRITE_ATTRIBUTES 0x00000100
1078
1079 #define FILE_ALL_ACCESS       0x000001FF
1080
1081 /* Directory specific access rights */
1082 #define FILE_LIST_DIRECTORY   0x00000001
1083 #define FILE_ADD_FILE         0x00000002
1084 #define FILE_ADD_SUBDIRECTORY 0x00000004
1085 #define FILE_TRAVERSE         0x00000020
1086 #define FILE_DELETE_CHILD     0x00000040
1087
1088 /* the desired access to use when opening a pipe */
1089 #define DESIRED_ACCESS_PIPE 0x2019f
1090  
1091 /* Generic access masks & rights. */
1092 #define DELETE_ACCESS        0x00010000 /* (1L<<16) */
1093 #define READ_CONTROL_ACCESS  0x00020000 /* (1L<<17) */
1094 #define WRITE_DAC_ACCESS     0x00040000 /* (1L<<18) */
1095 #define WRITE_OWNER_ACCESS   0x00080000 /* (1L<<19) */
1096 #define SYNCHRONIZE_ACCESS   0x00100000 /* (1L<<20) */
1097
1098 #define SYSTEM_SECURITY_ACCESS 0x01000000 /* (1L<<24) */
1099 #define MAXIMUM_ALLOWED_ACCESS 0x02000000 /* (1L<<25) */
1100 #define GENERIC_ALL_ACCESS     0x10000000 /* (1<<28) */
1101 #define GENERIC_EXECUTE_ACCESS 0x20000000 /* (1<<29) */
1102 #define GENERIC_WRITE_ACCESS   0x40000000 /* (1<<30) */
1103 #define GENERIC_READ_ACCESS    ((unsigned)0x80000000) /* (((unsigned)1)<<31) */
1104
1105 /* Mapping of generic access rights for files to specific rights. */
1106
1107 #define FILE_GENERIC_ALL (STANDARD_RIGHTS_REQUIRED_ACCESS| SYNCHRONIZE_ACCESS|FILE_ALL_ACCESS)
1108
1109 #define FILE_GENERIC_READ (STANDARD_RIGHTS_READ_ACCESS|FILE_READ_DATA|FILE_READ_ATTRIBUTES|\
1110                                                         FILE_READ_EA|SYNCHRONIZE_ACCESS)
1111
1112 #define FILE_GENERIC_WRITE (STD_RIGHT_READ_CONTROL_ACCESS|FILE_WRITE_DATA|FILE_WRITE_ATTRIBUTES|\
1113                                                         FILE_WRITE_EA|FILE_APPEND_DATA|SYNCHRONIZE_ACCESS)
1114
1115 #define FILE_GENERIC_EXECUTE (STANDARD_RIGHTS_EXECUTE_ACCESS|\
1116                                                                 FILE_EXECUTE|SYNCHRONIZE_ACCESS)
1117
1118 /* Mapping of access rights to UNIX perms. */
1119 #define UNIX_ACCESS_RWX         FILE_GENERIC_ALL
1120 #define UNIX_ACCESS_R           FILE_GENERIC_READ
1121 #define UNIX_ACCESS_W           FILE_GENERIC_WRITE
1122 #define UNIX_ACCESS_X           FILE_GENERIC_EXECUTE
1123
1124 /* Mapping of access rights to UNIX perms. for a UNIX directory. */
1125 #define UNIX_DIRECTORY_ACCESS_RWX               FILE_GENERIC_ALL
1126 #define UNIX_DIRECTORY_ACCESS_R                 FILE_GENERIC_READ
1127 #define UNIX_DIRECTORY_ACCESS_W                 FILE_GENERIC_WRITE
1128 #define UNIX_DIRECTORY_ACCESS_X                 FILE_GENERIC_EXECUTE
1129
1130 #if 0
1131 /*
1132  * This is the old mapping we used to use. To get W2KSP2 profiles
1133  * working we need to map to the canonical file perms.
1134  */
1135 #define UNIX_ACCESS_RWX (UNIX_ACCESS_R|UNIX_ACCESS_W|UNIX_ACCESS_X)
1136 #define UNIX_ACCESS_R (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1137                         FILE_READ_ATTRIBUTES|FILE_READ_EA|FILE_READ_DATA)
1138 #define UNIX_ACCESS_W (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1139                         FILE_WRITE_ATTRIBUTES|FILE_WRITE_EA|\
1140                         FILE_APPEND_DATA|FILE_WRITE_DATA)
1141 #define UNIX_ACCESS_X (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1142                         FILE_EXECUTE|FILE_READ_ATTRIBUTES)
1143 #endif
1144
1145 #define UNIX_ACCESS_NONE (WRITE_OWNER_ACCESS)
1146
1147 /* Flags field. */
1148 #define REQUEST_OPLOCK 2
1149 #define REQUEST_BATCH_OPLOCK 4
1150 #define OPEN_DIRECTORY 8
1151 #define EXTENDED_RESPONSE_REQUIRED 0x10
1152
1153 /* ShareAccess field. */
1154 #define FILE_SHARE_NONE 0 /* Cannot be used in bitmask. */
1155 #define FILE_SHARE_READ 1
1156 #define FILE_SHARE_WRITE 2
1157 #define FILE_SHARE_DELETE 4
1158
1159 /* FileAttributesField */
1160 #define FILE_ATTRIBUTE_READONLY         0x001L
1161 #define FILE_ATTRIBUTE_HIDDEN           0x002L
1162 #define FILE_ATTRIBUTE_SYSTEM           0x004L
1163 #define FILE_ATTRIBUTE_DIRECTORY        0x010L
1164 #define FILE_ATTRIBUTE_ARCHIVE          0x020L
1165 #define FILE_ATTRIBUTE_NORMAL           0x080L
1166 #define FILE_ATTRIBUTE_TEMPORARY        0x100L
1167 #define FILE_ATTRIBUTE_SPARSE           0x200L
1168 #define FILE_ATTRIBUTE_REPARSE_POINT    0x400L
1169 #define FILE_ATTRIBUTE_COMPRESSED       0x800L
1170 #define FILE_ATTRIBUTE_OFFLINE          0x1000L
1171 #define FILE_ATTRIBUTE_NONINDEXED       0x2000L
1172 #define FILE_ATTRIBUTE_ENCRYPTED        0x4000L
1173 #define SAMBA_ATTRIBUTES_MASK           0x7F
1174
1175 /* Flags - combined with attributes. */
1176 #define FILE_FLAG_WRITE_THROUGH    0x80000000L
1177 #define FILE_FLAG_NO_BUFFERING     0x20000000L
1178 #define FILE_FLAG_RANDOM_ACCESS    0x10000000L
1179 #define FILE_FLAG_SEQUENTIAL_SCAN  0x08000000L
1180 #define FILE_FLAG_DELETE_ON_CLOSE  0x04000000L
1181 #define FILE_FLAG_BACKUP_SEMANTICS 0x02000000L
1182 #define FILE_FLAG_POSIX_SEMANTICS  0x01000000L
1183
1184 /* CreateDisposition field. */
1185 #define FILE_SUPERSEDE 0                /* File exists overwrite/supersede. File not exist create. */
1186 #define FILE_OPEN 1                     /* File exists open. File not exist fail. */
1187 #define FILE_CREATE 2                   /* File exists fail. File not exist create. */
1188 #define FILE_OPEN_IF 3                  /* File exists open. File not exist create. */
1189 #define FILE_OVERWRITE 4                /* File exists overwrite. File not exist fail. */
1190 #define FILE_OVERWRITE_IF 5             /* File exists overwrite. File not exist create. */
1191
1192 /* CreateOptions field. */
1193 #define FILE_DIRECTORY_FILE       0x0001
1194 #define FILE_WRITE_THROUGH        0x0002
1195 #define FILE_SEQUENTIAL_ONLY      0x0004
1196 #define FILE_NON_DIRECTORY_FILE   0x0040
1197 #define FILE_NO_EA_KNOWLEDGE      0x0200
1198 #define FILE_EIGHT_DOT_THREE_ONLY 0x0400
1199 #define FILE_RANDOM_ACCESS        0x0800
1200 #define FILE_DELETE_ON_CLOSE      0x1000
1201 #define FILE_OPEN_BY_FILE_ID      0x2000
1202
1203 /* Private create options used by the ntcreatex processing code. From Samba4. */
1204 #define NTCREATEX_OPTIONS_PRIVATE_DENY_DOS     0x01000000
1205 #define NTCREATEX_OPTIONS_PRIVATE_DENY_FCB     0x02000000
1206
1207 /* Responses when opening a file. */
1208 #define FILE_WAS_SUPERSEDED 0
1209 #define FILE_WAS_OPENED 1
1210 #define FILE_WAS_CREATED 2
1211 #define FILE_WAS_OVERWRITTEN 3
1212
1213 /* File type flags */
1214 #define FILE_TYPE_DISK  0
1215 #define FILE_TYPE_BYTE_MODE_PIPE 1
1216 #define FILE_TYPE_MESSAGE_MODE_PIPE 2
1217 #define FILE_TYPE_PRINTER 3
1218 #define FILE_TYPE_COMM_DEVICE 4
1219 #define FILE_TYPE_UNKNOWN 0xFFFF
1220
1221 /* Flag for NT transact rename call. */
1222 #define RENAME_REPLACE_IF_EXISTS 1
1223
1224 /* flags for SMBntrename call (from Samba4) */
1225 #define RENAME_FLAG_MOVE_CLUSTER_INFORMATION 0x102 /* ???? */
1226 #define RENAME_FLAG_HARD_LINK                0x103
1227 #define RENAME_FLAG_RENAME                   0x104
1228 #define RENAME_FLAG_COPY                     0x105
1229
1230 /* Filesystem Attributes. */
1231 #define FILE_CASE_SENSITIVE_SEARCH      0x00000001
1232 #define FILE_CASE_PRESERVED_NAMES       0x00000002
1233 #define FILE_UNICODE_ON_DISK            0x00000004
1234 /* According to cifs9f, this is 4, not 8 */
1235 /* Acconding to testing, this actually sets the security attribute! */
1236 #define FILE_PERSISTENT_ACLS            0x00000008
1237 #define FILE_FILE_COMPRESSION           0x00000010
1238 #define FILE_VOLUME_QUOTAS              0x00000020
1239 #define FILE_SUPPORTS_SPARSE_FILES      0x00000040
1240 #define FILE_SUPPORTS_REPARSE_POINTS    0x00000080
1241 #define FILE_SUPPORTS_REMOTE_STORAGE    0x00000100
1242 #define FS_LFN_APIS                     0x00004000
1243 #define FILE_VOLUME_IS_COMPRESSED       0x00008000
1244 #define FILE_SUPPORTS_OBJECT_IDS        0x00010000
1245 #define FILE_SUPPORTS_ENCRYPTION        0x00020000
1246 #define FILE_NAMED_STREAMS              0x00040000
1247 #define FILE_READ_ONLY_VOLUME           0x00080000
1248
1249 /* ChangeNotify flags. */
1250 #define FILE_NOTIFY_CHANGE_FILE        0x001
1251 #define FILE_NOTIFY_CHANGE_DIR_NAME    0x002
1252 #define FILE_NOTIFY_CHANGE_ATTRIBUTES  0x004
1253 #define FILE_NOTIFY_CHANGE_SIZE        0x008
1254 #define FILE_NOTIFY_CHANGE_LAST_WRITE  0x010
1255 #define FILE_NOTIFY_CHANGE_LAST_ACCESS 0x020
1256 #define FILE_NOTIFY_CHANGE_CREATION    0x040
1257 #define FILE_NOTIFY_CHANGE_EA          0x080
1258 #define FILE_NOTIFY_CHANGE_SECURITY    0x100
1259 #define FILE_NOTIFY_CHANGE_FILE_NAME   0x200
1260
1261 /* where to find the base of the SMB packet proper */
1262 #define smb_base(buf) (((char *)(buf))+4)
1263
1264 /* we don't allow server strings to be longer than 48 characters as
1265    otherwise NT will not honour the announce packets */
1266 #define MAX_SERVER_STRING_LENGTH 48
1267
1268
1269 #define SMB_SUCCESS 0  /* The request was successful. */
1270
1271 #ifdef WITH_DFS
1272 void dfs_unlogin(void);
1273 extern int dcelogin_atmost_once;
1274 #endif
1275
1276 #ifdef NOSTRDUP
1277 char *strdup(char *s);
1278 #endif
1279
1280 #ifndef SIGNAL_CAST
1281 #define SIGNAL_CAST (RETSIGTYPE (*)(int))
1282 #endif
1283
1284 #ifndef SELECT_CAST
1285 #define SELECT_CAST
1286 #endif
1287
1288 /* these are used in NetServerEnum to choose what to receive */
1289 #define SV_TYPE_WORKSTATION         0x00000001
1290 #define SV_TYPE_SERVER              0x00000002
1291 #define SV_TYPE_SQLSERVER           0x00000004
1292 #define SV_TYPE_DOMAIN_CTRL         0x00000008
1293 #define SV_TYPE_DOMAIN_BAKCTRL      0x00000010
1294 #define SV_TYPE_TIME_SOURCE         0x00000020
1295 #define SV_TYPE_AFP                 0x00000040
1296 #define SV_TYPE_NOVELL              0x00000080
1297 #define SV_TYPE_DOMAIN_MEMBER       0x00000100
1298 #define SV_TYPE_PRINTQ_SERVER       0x00000200
1299 #define SV_TYPE_DIALIN_SERVER       0x00000400
1300 #define SV_TYPE_SERVER_UNIX         0x00000800
1301 #define SV_TYPE_NT                  0x00001000
1302 #define SV_TYPE_WFW                 0x00002000
1303 #define SV_TYPE_SERVER_MFPN         0x00004000
1304 #define SV_TYPE_SERVER_NT           0x00008000
1305 #define SV_TYPE_POTENTIAL_BROWSER   0x00010000
1306 #define SV_TYPE_BACKUP_BROWSER      0x00020000
1307 #define SV_TYPE_MASTER_BROWSER      0x00040000
1308 #define SV_TYPE_DOMAIN_MASTER       0x00080000
1309 #define SV_TYPE_SERVER_OSF          0x00100000
1310 #define SV_TYPE_SERVER_VMS          0x00200000
1311 #define SV_TYPE_WIN95_PLUS          0x00400000
1312 #define SV_TYPE_DFS_SERVER          0x00800000
1313 #define SV_TYPE_ALTERNATE_XPORT     0x20000000  
1314 #define SV_TYPE_LOCAL_LIST_ONLY     0x40000000  
1315 #define SV_TYPE_DOMAIN_ENUM         0x80000000
1316 #define SV_TYPE_ALL                 0xFFFFFFFF  
1317
1318 /* This was set by JHT in liaison with Jeremy Allison early 1997
1319  * History:
1320  * Version 4.0 - never made public
1321  * Version 4.10 - New to 1.9.16p2, lost in space 1.9.16p3 to 1.9.16p9
1322  *              - Reappeared in 1.9.16p11 with fixed smbd services
1323  * Version 4.20 - To indicate that nmbd and browsing now works better
1324  * Version 4.50 - Set at release of samba-2.2.0 by JHT
1325  *
1326  *  Note: In the presence of NT4.X do not set above 4.9
1327  *        Setting this above 4.9 can have undesired side-effects.
1328  *        This may change again in Samba-3.0 after further testing. JHT
1329  */
1330  
1331 #define DEFAULT_MAJOR_VERSION 0x04
1332 #define DEFAULT_MINOR_VERSION 0x09
1333
1334 /* Browser Election Values */
1335 #define BROWSER_ELECTION_VERSION        0x010f
1336 #define BROWSER_CONSTANT        0xaa55
1337
1338 /* Sercurity mode bits. */
1339 #define NEGOTIATE_SECURITY_USER_LEVEL           0x01
1340 #define NEGOTIATE_SECURITY_CHALLENGE_RESPONSE   0x02
1341 #define NEGOTIATE_SECURITY_SIGNATURES_ENABLED   0x04
1342 #define NEGOTIATE_SECURITY_SIGNATURES_REQUIRED  0x08
1343
1344 /* NT Flags2 bits - cifs6.txt section 3.1.2 */
1345    
1346 #define FLAGS2_LONG_PATH_COMPONENTS    0x0001
1347 #define FLAGS2_EXTENDED_ATTRIBUTES     0x0002
1348 #define FLAGS2_SMB_SECURITY_SIGNATURES 0x0004
1349 #define FLAGS2_IS_LONG_NAME            0x0040
1350 #define FLAGS2_EXTENDED_SECURITY       0x0800 
1351 #define FLAGS2_DFS_PATHNAMES           0x1000
1352 #define FLAGS2_READ_PERMIT_EXECUTE     0x2000
1353 #define FLAGS2_32_BIT_ERROR_CODES      0x4000 
1354 #define FLAGS2_UNICODE_STRINGS         0x8000
1355
1356 #define FLAGS2_WIN2K_SIGNATURE         0xC852 /* Hack alert ! For now... JRA. */
1357
1358 /* Capabilities.  see ftp.microsoft.com/developr/drg/cifs/cifs/cifs4.txt */
1359
1360 #define CAP_RAW_MODE         0x0001
1361 #define CAP_MPX_MODE         0x0002
1362 #define CAP_UNICODE          0x0004
1363 #define CAP_LARGE_FILES      0x0008
1364 #define CAP_NT_SMBS          0x0010
1365 #define CAP_RPC_REMOTE_APIS  0x0020
1366 #define CAP_STATUS32         0x0040
1367 #define CAP_LEVEL_II_OPLOCKS 0x0080
1368 #define CAP_LOCK_AND_READ    0x0100
1369 #define CAP_NT_FIND          0x0200
1370 #define CAP_DFS              0x1000
1371 #define CAP_W2K_SMBS         0x2000
1372 #define CAP_LARGE_READX      0x4000
1373 #define CAP_LARGE_WRITEX     0x8000
1374 #define CAP_UNIX             0x800000 /* Capabilities for UNIX extensions. Created by HP. */
1375 #define CAP_EXTENDED_SECURITY 0x80000000
1376
1377 /* protocol types. It assumes that higher protocols include lower protocols
1378    as subsets */
1379 enum protocol_types {PROTOCOL_NONE,PROTOCOL_CORE,PROTOCOL_COREPLUS,PROTOCOL_LANMAN1,PROTOCOL_LANMAN2,PROTOCOL_NT1};
1380
1381 /* security levels */
1382 enum security_types {SEC_SHARE,SEC_USER,SEC_SERVER,SEC_DOMAIN,SEC_ADS};
1383
1384 /* server roles */
1385 enum server_types
1386 {
1387         ROLE_STANDALONE,
1388         ROLE_DOMAIN_MEMBER,
1389         ROLE_DOMAIN_BDC,
1390         ROLE_DOMAIN_PDC
1391 };
1392
1393 /* printing types */
1394 enum printing_types {PRINT_BSD,PRINT_SYSV,PRINT_AIX,PRINT_HPUX,
1395                      PRINT_QNX,PRINT_PLP,PRINT_LPRNG,PRINT_SOFTQ,
1396                      PRINT_CUPS,PRINT_LPRNT,PRINT_LPROS2,PRINT_IPRINT
1397 #ifdef DEVELOPER
1398 ,PRINT_TEST,PRINT_VLP
1399 #endif /* DEVELOPER */
1400 };
1401
1402 /* LDAP schema types */
1403 enum schema_types {SCHEMA_COMPAT, SCHEMA_AD, SCHEMA_SAMBA};
1404
1405 /* LDAP SSL options */
1406 enum ldap_ssl_types {LDAP_SSL_ON, LDAP_SSL_OFF, LDAP_SSL_START_TLS};
1407
1408 /* LDAP PASSWD SYNC methods */
1409 enum ldap_passwd_sync_types {LDAP_PASSWD_SYNC_ON, LDAP_PASSWD_SYNC_OFF, LDAP_PASSWD_SYNC_ONLY};
1410
1411 /* Remote architectures we know about. */
1412 enum remote_arch_types {RA_UNKNOWN, RA_WFWG, RA_OS2, RA_WIN95, RA_WINNT,
1413                         RA_WIN2K, RA_WINXP, RA_WIN2K3, RA_SAMBA, RA_CIFSFS};
1414
1415 /* case handling */
1416 enum case_handling {CASE_LOWER,CASE_UPPER};
1417
1418 /*
1419  * Global value meaing that the smb_uid field should be
1420  * ingored (in share level security and protocol level == CORE)
1421  */
1422
1423 #define UID_FIELD_INVALID 0
1424 #define VUID_OFFSET 100 /* Amount to bias returned vuid numbers */
1425
1426 /* 
1427  * Size of buffer to use when moving files across filesystems. 
1428  */
1429 #define COPYBUF_SIZE (8*1024)
1430
1431 /*
1432  * Used in chaining code.
1433  */
1434 extern int chain_size;
1435
1436 /*
1437  * Map the Core and Extended Oplock requesst bits down
1438  * to common bits (EXCLUSIVE_OPLOCK & BATCH_OPLOCK).
1439  */
1440
1441 /*
1442  * Core protocol.
1443  */
1444 #define CORE_OPLOCK_REQUEST(inbuf) \
1445     ((CVAL(inbuf,smb_flg)&(FLAG_REQUEST_OPLOCK|FLAG_REQUEST_BATCH_OPLOCK))>>5)
1446
1447 /*
1448  * Extended protocol.
1449  */
1450 #define EXTENDED_OPLOCK_REQUEST(inbuf) ((SVAL(inbuf,smb_vwv2)&((1<<1)|(1<<2)))>>1)
1451
1452 /* Lock types. */
1453 #define LOCKING_ANDX_SHARED_LOCK 0x1
1454 #define LOCKING_ANDX_OPLOCK_RELEASE 0x2
1455 #define LOCKING_ANDX_CHANGE_LOCKTYPE 0x4
1456 #define LOCKING_ANDX_CANCEL_LOCK 0x8
1457 #define LOCKING_ANDX_LARGE_FILES 0x10
1458
1459 /*
1460  * Bits we test with.
1461  */
1462                                                                                                                               
1463 #define NO_OPLOCK 0
1464 #define EXCLUSIVE_OPLOCK 1
1465 #define BATCH_OPLOCK 2
1466 #define LEVEL_II_OPLOCK 4
1467 #define INTERNAL_OPEN_ONLY 8
1468 #define FAKE_LEVEL_II_OPLOCK 16 /* Client requested no_oplock, but we have to
1469                                  * inform potential level2 holders on
1470                                  * write. */
1471 #define DEFERRED_OPEN_ENTRY 32
1472 #define UNUSED_SHARE_MODE_ENTRY 64
1473
1474 #define EXCLUSIVE_OPLOCK_TYPE(lck) ((lck) & ((unsigned int)EXCLUSIVE_OPLOCK|(unsigned int)BATCH_OPLOCK))
1475 #define BATCH_OPLOCK_TYPE(lck) ((lck) & (unsigned int)BATCH_OPLOCK)
1476 #define LEVEL_II_OPLOCK_TYPE(lck) ((lck) & ((unsigned int)LEVEL_II_OPLOCK|(unsigned int)FAKE_LEVEL_II_OPLOCK))
1477
1478 struct inform_level2_message {
1479         SMB_DEV_T dev;
1480         SMB_INO_T inode;
1481         uint16 mid;
1482         unsigned long target_file_id;
1483         unsigned long source_file_id;
1484 };
1485
1486 struct kernel_oplock_message {
1487         SMB_DEV_T dev;
1488         SMB_INO_T inode;
1489         unsigned long file_id;
1490 };
1491
1492 /*
1493  * On the wire return values for oplock types.
1494  */
1495
1496 #define CORE_OPLOCK_GRANTED (1<<5)
1497 #define EXTENDED_OPLOCK_GRANTED (1<<15)
1498
1499 #define NO_OPLOCK_RETURN 0
1500 #define EXCLUSIVE_OPLOCK_RETURN 1
1501 #define BATCH_OPLOCK_RETURN 2
1502 #define LEVEL_II_OPLOCK_RETURN 3
1503
1504 /* Oplock levels */
1505 #define OPLOCKLEVEL_NONE 0
1506 #define OPLOCKLEVEL_II 1
1507
1508 /*
1509  * Capabilities abstracted for different systems.
1510  */
1511
1512 #define KERNEL_OPLOCK_CAPABILITY 0x1
1513
1514 /* if a kernel does support oplocks then a structure of the following
1515    typee is used to describe how to interact with the kernel */
1516 struct kernel_oplocks {
1517         files_struct * (*receive_message)(fd_set *fds);
1518         BOOL (*set_oplock)(files_struct *fsp, int oplock_type);
1519         void (*release_oplock)(files_struct *fsp);
1520         BOOL (*msg_waiting)(fd_set *fds);
1521         int notification_fd;
1522 };
1523
1524
1525 /* this structure defines the functions for doing change notify in
1526    various implementations */
1527 struct cnotify_fns {
1528         void * (*register_notify)(connection_struct *conn, char *path, uint32 flags);
1529         BOOL (*check_notify)(connection_struct *conn, uint16 vuid, char *path, uint32 flags, void *data, time_t t);
1530         void (*remove_notify)(void *data);
1531         int select_time;
1532 };
1533
1534
1535
1536 #include "smb_macros.h"
1537
1538 #define MAX_NETBIOSNAME_LEN 16
1539 /* DOS character, NetBIOS namestring. Type used on the wire. */
1540 typedef char nstring[MAX_NETBIOSNAME_LEN];
1541 /* Unix character, NetBIOS namestring. Type used to manipulate name in nmbd. */
1542 typedef char unstring[MAX_NETBIOSNAME_LEN*4];
1543
1544 /* A netbios name structure. */
1545 struct nmb_name {
1546         nstring      name;
1547         char         scope[64];
1548         unsigned int name_type;
1549 };
1550
1551 /* A netbios node status array element. */
1552 typedef struct node_status_ {
1553         nstring name;
1554         unsigned char type;
1555         unsigned char flags;
1556 } NODE_STATUS_STRUCT;
1557
1558 /* The extra info from a NetBIOS node status query */
1559 struct node_status_extra {
1560         unsigned char mac_addr[6];
1561         /* There really is more here ... */ 
1562 };
1563
1564 struct pwd_info
1565 {
1566         BOOL null_pwd;
1567         BOOL cleartext;
1568
1569         fstring password;
1570
1571 };
1572
1573 typedef struct user_struct
1574 {
1575         struct user_struct *next, *prev;
1576         uint16 vuid; /* Tag for this entry. */
1577         uid_t uid; /* uid of a validated user */
1578         gid_t gid; /* gid of a validated user */
1579
1580         userdom_struct user;
1581         char *homedir;
1582         char *unix_homedir;
1583         char *logon_script;
1584         
1585         BOOL guest;
1586
1587         /* following groups stuff added by ih */
1588         /* This groups info is needed for when we become_user() for this uid */
1589         int n_groups;
1590         gid_t *groups;
1591
1592         NT_USER_TOKEN *nt_user_token;
1593
1594         DATA_BLOB session_key;
1595
1596         char *session_keystr; /* used by utmp and pam session code.  
1597                                  TDB key string */
1598         int homes_snum;
1599
1600         struct auth_serversupplied_info *server_info;
1601
1602         struct auth_ntlmssp_state *auth_ntlmssp_state;
1603
1604 } user_struct;
1605
1606
1607 struct unix_error_map {
1608         int unix_error;
1609         int dos_class;
1610         int dos_code;
1611         NTSTATUS nt_error;
1612 };
1613
1614 /*
1615  * Size of new password account encoding string.  This is enough space to
1616  * hold 11 ACB characters, plus the surrounding [] and a terminating null.
1617  * Do not change unless you are adding new ACB bits!
1618  */
1619
1620 #define NEW_PW_FORMAT_SPACE_PADDED_LEN 14
1621
1622 /*
1623    Do you want session setups at user level security with a invalid
1624    password to be rejected or allowed in as guest? WinNT rejects them
1625    but it can be a pain as it means "net view" needs to use a password
1626
1627    You have 3 choices in the setting of map_to_guest:
1628
1629    "NEVER_MAP_TO_GUEST" means session setups with an invalid password
1630    are rejected. This is the default.
1631
1632    "MAP_TO_GUEST_ON_BAD_USER" means session setups with an invalid password
1633    are rejected, unless the username does not exist, in which case it
1634    is treated as a guest login
1635
1636    "MAP_TO_GUEST_ON_BAD_PASSWORD" means session setups with an invalid password
1637    are treated as a guest login
1638
1639    Note that map_to_guest only has an effect in user or server
1640    level security.
1641 */
1642
1643 #define NEVER_MAP_TO_GUEST              0
1644 #define MAP_TO_GUEST_ON_BAD_USER        1
1645 #define MAP_TO_GUEST_ON_BAD_PASSWORD    2
1646 #define MAP_TO_GUEST_ON_BAD_UID         3
1647
1648 #define SAFE_NETBIOS_CHARS ". -_"
1649
1650 /* generic iconv conversion structure */
1651 typedef struct _smb_iconv_t {
1652         size_t (*direct)(void *cd, const char **inbuf, size_t *inbytesleft,
1653                          char **outbuf, size_t *outbytesleft);
1654         size_t (*pull)(void *cd, const char **inbuf, size_t *inbytesleft,
1655                        char **outbuf, size_t *outbytesleft);
1656         size_t (*push)(void *cd, const char **inbuf, size_t *inbytesleft,
1657                        char **outbuf, size_t *outbytesleft);
1658         void *cd_direct, *cd_pull, *cd_push;
1659         char *from_name, *to_name;
1660 } *smb_iconv_t;
1661
1662 /* The maximum length of a trust account password.
1663    Used when we randomly create it, 15 char passwords
1664    exceed NT4's max password length */
1665
1666 #define DEFAULT_TRUST_ACCOUNT_PASSWORD_LENGTH 14
1667
1668 #include "popt_common.h"
1669
1670 #define PORT_NONE       0
1671 #ifndef LDAP_PORT
1672 #define LDAP_PORT       389
1673 #endif
1674
1675 /* used by the IP comparison function */
1676 struct ip_service {
1677         struct in_addr ip;
1678         unsigned port;
1679 };
1680
1681 /* Used by the SMB signing functions. */
1682
1683 typedef struct smb_sign_info {
1684         void (*sign_outgoing_message)(char *outbuf, struct smb_sign_info *si);
1685         BOOL (*check_incoming_message)(char *inbuf, struct smb_sign_info *si, BOOL must_be_ok);
1686         void (*free_signing_context)(struct smb_sign_info *si);
1687         void *signing_context;
1688
1689         BOOL negotiated_smb_signing;
1690         BOOL allow_smb_signing;
1691         BOOL doing_signing;
1692         BOOL mandatory_signing;
1693         BOOL seen_valid; /* Have I ever seen a validly signed packet? */
1694 } smb_sign_info;
1695
1696 struct ea_struct {
1697         uint8 flags;
1698         char *name;
1699         DATA_BLOB value;
1700 };
1701
1702 struct ea_list {
1703         struct ea_list *next, *prev;
1704         struct ea_struct ea;
1705 };
1706
1707 /* EA names used internally in Samba. KEEP UP TO DATE with prohibited_ea_names in trans2.c !. */
1708 #define SAMBA_POSIX_INHERITANCE_EA_NAME "user.SAMBA_PAI"
1709 /* EA to use for DOS attributes */
1710 #define SAMBA_XATTR_DOS_ATTRIB "user.DOSATTRIB"
1711
1712 struct uuid {
1713         uint32 time_low;
1714         uint16 time_mid;
1715         uint16 time_hi_and_version;
1716         uint8  clock_seq[2];
1717         uint8  node[6];
1718 };
1719 #define UUID_SIZE 16
1720
1721 #define UUID_FLAT_SIZE 16
1722 typedef struct uuid_flat {
1723         uint8 info[UUID_FLAT_SIZE];
1724 } UUID_FLAT;
1725
1726 /* map readonly options */
1727 enum mapreadonly_options {MAP_READONLY_NO, MAP_READONLY_YES, MAP_READONLY_PERMISSIONS};
1728
1729 #endif /* _SMB_H */