sorting out difference between aliases and groups in the cases where
[samba.git] / source3 / groupdb / groupunix.c
1 /*
2  * Unix SMB/Netbios implementation. Version 1.9. SMB parameters and setup
3  * Copyright (C) Andrew Tridgell 1992-1998 Modified by Jeremy Allison 1995.
4  * 
5  * This program is free software; you can redistribute it and/or modify it under
6  * the terms of the GNU General Public License as published by the Free
7  * Software Foundation; either version 2 of the License, or (at your option)
8  * any later version.
9  * 
10  * This program is distributed in the hope that it will be useful, but WITHOUT
11  * ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or
12  * FITNESS FOR A PARTICULAR PURPOSE.  See the GNU General Public License for
13  * more details.
14  * 
15  * You should have received a copy of the GNU General Public License along with
16  * this program; if not, write to the Free Software Foundation, Inc., 675
17  * Mass Ave, Cambridge, MA 02139, USA.
18  */
19
20 #include "includes.h"
21
22 #ifdef USE_SMBUNIX_DB
23
24 extern int DEBUGLEVEL;
25
26
27 extern DOM_SID global_sam_sid;
28 extern fstring global_sam_name;
29
30 /***************************************************************
31  Start to enumerate the grppasswd list. Returns a void pointer
32  to ensure no modification outside this module.
33 ****************************************************************/
34
35 static void *startgrpunixpwent(BOOL update)
36 {
37         setgrent();
38         return (void*)(-1);
39 }
40
41 /***************************************************************
42  End enumeration of the grppasswd list.
43 ****************************************************************/
44
45 static void endgrpunixpwent(void *vp)
46 {
47         endgrent();
48 }
49
50 /*************************************************************************
51  Return the current position in the grppasswd list as an SMB_BIG_UINT.
52  This must be treated as an opaque token.
53 *************************************************************************/
54 static SMB_BIG_UINT getgrpunixpwpos(void *vp)
55 {
56         return (SMB_BIG_UINT)0;
57 }
58
59 /*************************************************************************
60  Set the current position in the grppasswd list from an SMB_BIG_UINT.
61  This must be treated as an opaque token.
62 *************************************************************************/
63 static BOOL setgrpunixpwpos(void *vp, SMB_BIG_UINT tok)
64 {
65         return False;
66 }
67
68 /*************************************************************************
69  maps a unix group to a domain sid and an nt group name.  
70 *************************************************************************/
71 static void map_unix_grp_to_nt_grp(char *unix_name,
72         struct group *unix_grp, char *nt_name, DOM_SID *sid)
73 {
74         BOOL found = False;
75         uint32 rid;
76
77         if (isdigit(unix_name[0]))
78         {
79                 unix_grp->gr_gid = get_number(unix_name);
80                 unix_grp->gr_name = unix_name;
81                 found = map_group_gid(unix_grp->gr_gid, sid, nt_name, NULL);
82         }
83         else
84         {
85                 unix_grp->gr_name = unix_name;
86                 found = map_unix_group_name(unix_grp->gr_name, sid, nt_name, NULL);
87         }
88
89         if (found)
90         {
91                 /*
92                  * find the NT name represented by this UNIX gid.
93                  * then, only accept NT groups that are in our domain
94                  */
95
96                 sid_split_rid(sid, &rid);
97         }
98         else
99         {
100                 /*
101                  * assume that the UNIX group is an NT group with
102                  * the same name.  convert gid to a group rid.
103                  */
104                 
105                 fstrcpy(nt_name, unix_grp->gr_name);
106                 sid_copy(sid, &global_sam_sid);
107         }
108 }
109
110 /*************************************************************************
111  Routine to return the next entry in the smbdomaingroup list.
112  *************************************************************************/
113 BOOL get_unixgroup_members(struct group *grp,
114                                 int *num_mem, DOMAIN_GRP_MEMBER **members)
115 {
116         int i;
117         char *unix_name;
118         fstring nt_name;
119
120         if (num_mem == NULL || members == NULL)
121         {
122                 return False;
123         }
124
125         (*num_mem) = 0;
126         (*members) = NULL;
127
128         for (i = 0; (unix_name = grp->gr_mem[i]) != NULL; i++)
129         {
130                 DOM_SID sid;
131                 struct group unix_grp;
132
133                 map_unix_grp_to_nt_grp(unix_name, &unix_grp, nt_name, &sid);
134
135                 if (!sid_equal(&sid, &global_sam_sid))
136                 {
137                         DEBUG(0,("group database: could not resolve name %s in domain %s\n",
138                                   unix_name, global_sam_name));
139                         continue;
140                 }
141
142                 (*members) = Realloc((*members), ((*num_mem)+1) * sizeof(DOMAIN_GRP_MEMBER));
143                 if ((*members) == NULL)
144                 {
145                         return False;
146                 }
147
148                 fstrcpy((*members)[(*num_mem)].name, nt_name);
149                 (*members)[(*num_mem)].attr = 0x07;
150                 (*num_mem)++;
151         }
152         return True;
153 }
154
155 /*************************************************************************
156  Routine to return the next entry in the domain group list.
157
158  if we are not a PDC or BDC, then we do NOT support Domain groups, only
159  aliases.  try running MUSRMGR.EXE or running USRMGR.EXE selected on a
160  workstation, you will find that no Domain groups are listed: only aliases.
161
162  so, as a PDC or BDC, all unix groups not explicitly mapped using
163  map_group_gid() are treated as Domain groups.
164
165  *************************************************************************/
166 static DOMAIN_GRP *getgrpunixpwent(void *vp, DOMAIN_GRP_MEMBER **mem, int *num_mem)
167 {
168         /* Static buffers we will return. */
169         static DOMAIN_GRP gp_buf;
170         struct group *unix_grp;
171
172         if (lp_server_role() == ROLE_DOMAIN_NONE || 
173             lp_server_role() == ROLE_DOMAIN_MEMBER)
174         {
175                 /*
176                  * only PDC and BDC have domain groups in the SAM.
177                  * (however as member of domain you can have LOCAL groups,
178                  * but that's dealt with in the aliasdb...)
179                  */
180
181                 return NULL;
182         }
183
184         gpdb_init_grp(&gp_buf);
185
186         fstrcpy(gp_buf.comment, "");
187         gp_buf.attr    = 0x07;
188
189         /* cycle through unix groups */
190         while ((unix_grp = getgrent()) != NULL)
191         {
192                 DOM_SID sid;
193                 BOOL is_alias;
194
195                 DEBUG(10,("getgrpunixpwent: enum unix group entry %s\n",
196                            unix_grp->gr_name));
197                 is_alias = map_alias_gid(unix_grp->gr_gid, &sid, NULL, NULL);
198                 if (is_alias)
199                 {
200                         sid_split_rid(&sid, NULL);
201                         is_alias = sid_equal(&sid, &global_sam_sid);
202                 }
203
204                 if (map_group_gid(unix_grp->gr_gid, &sid, gp_buf.name, NULL))
205                 {
206                         /*
207                          * find the NT name represented by this UNIX gid.
208                          * then, only accept NT groups that are in our domain
209                          */
210
211                         sid_split_rid(&sid, &gp_buf.rid);
212                         if (sid_equal(&sid, &global_sam_sid))
213                         {
214                                 if (!is_alias)
215                                 {
216                                         break; /* hooray. */
217                                 }
218                                 DEBUG(0,("configuration mistake: unix group %s is mapped to both an NT alias and an NT group\n",
219                                           gp_buf.name));
220                         }
221                 }
222                 else
223                 {
224                         /*
225                          * assume that the UNIX group is an NT group with
226                          * the same name.  convert gid to a group rid.
227                          */
228                         
229                         fstrcpy(gp_buf.name, unix_grp->gr_name);
230                         gp_buf.rid = pwdb_gid_to_group_rid(unix_grp->gr_gid);
231
232                         break;
233                 }
234         }
235
236         if (unix_grp == NULL)
237         {
238                 return NULL;
239         }
240
241         /* get the user's domain groups.  there are a maximum of 32 */
242
243         if (mem != NULL && num_mem != NULL)
244         {
245                 (*mem) = NULL;
246                 (*num_mem) = 0;
247
248                 get_unixgroup_members(unix_grp, num_mem, mem);
249         }
250
251         {
252                 pstring linebuf;
253                 make_group_line(linebuf, sizeof(linebuf), &gp_buf, mem, num_mem);
254                 DEBUG(10,("line: '%s'\n", linebuf));
255         }
256
257         return &gp_buf;
258 }
259
260 /************************************************************************
261  Routine to add an entry to the grppasswd file.
262 *************************************************************************/
263
264 static BOOL add_grpunixgrp_entry(DOMAIN_GRP *newgrp)
265 {
266         DEBUG(0, ("add_grpunixgrp_entry: NOT IMPLEMENTED\n"));
267         return False;
268 }
269
270 /************************************************************************
271  Routine to search the grppasswd file for an entry matching the groupname.
272  and then modify its group entry. We can't use the startgrppwent()/
273  getgrppwent()/endgrppwent() interfaces here as we depend on looking
274  in the actual file to decide how much room we have to write data.
275  override = False, normal
276  override = True, override XXXXXXXX'd out group or NO PASS
277 ************************************************************************/
278
279 static BOOL mod_grpunixgrp_entry(DOMAIN_GRP* grp)
280 {
281         DEBUG(0, ("mod_grpunixgrp_entry: NOT IMPLEMENTED\n"));
282         return False;
283 }
284
285
286 static struct groupdb_ops unix_ops =
287 {
288         startgrpunixpwent,
289         endgrpunixpwent,
290         getgrpunixpwpos,
291         setgrpunixpwpos,
292
293         iterate_getgroupnam,          /* In groupdb.c */
294         iterate_getgroupgid,          /* In groupdb.c */
295         iterate_getgrouprid,          /* In groupdb.c */
296         getgrpunixpwent,
297
298         add_grpunixgrp_entry,
299         mod_grpunixgrp_entry,
300
301         iterate_getusergroupsnam      /* in groupdb.c */
302 };
303
304 struct groupdb_ops *unix_initialise_group_db(void)
305 {    
306         return &unix_ops;
307 }
308
309 #else
310  /* Do *NOT* make this function static. It breaks the compile on gcc. JRA */
311  void unix_grppass_dummy_function(void) { } /* stop some compilers complaining */
312 #endif /* USE_SMBPASS_DB */