A few things in this commit:
[sfrench/samba-autobuild/.git] / source3 / include / smb.h
1 /* 
2    Unix SMB/CIFS implementation.
3    SMB parameters and setup, plus a whole lot more.
4    
5    Copyright (C) Andrew Tridgell              1992-2000
6    Copyright (C) John H Terpstra              1996-2000
7    Copyright (C) Luke Kenneth Casson Leighton 1996-2000
8    Copyright (C) Paul Ashton                  1998-2000
9    Copyright (C) Simo Sorce                   2001-2002
10    Copyright (C) Martin Pool                  2002
11    
12    This program is free software; you can redistribute it and/or modify
13    it under the terms of the GNU General Public License as published by
14    the Free Software Foundation; either version 2 of the License, or
15    (at your option) any later version.
16    
17    This program is distributed in the hope that it will be useful,
18    but WITHOUT ANY WARRANTY; without even the implied warranty of
19    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
20    GNU General Public License for more details.
21    
22    You should have received a copy of the GNU General Public License
23    along with this program; if not, write to the Free Software
24    Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
25 */
26
27 #ifndef _SMB_H
28 #define _SMB_H
29
30 #if defined(LARGE_SMB_OFF_T)
31 #define BUFFER_SIZE (128*1024)
32 #else /* no large readwrite possible */
33 #define BUFFER_SIZE (0xFFFF)
34 #endif
35
36 #define SAFETY_MARGIN 1024
37 #define LARGE_WRITEX_HDR_SIZE 65
38
39 #define NMB_PORT 137
40 #define DGRAM_PORT 138
41 #define SMB_PORT 139
42
43 #define False (0)
44 #define True (1)
45 #define Auto (2)
46
47 #ifndef _BOOL
48 typedef int BOOL;
49 #define _BOOL       /* So we don't typedef BOOL again in vfs.h */
50 #endif
51
52 /* limiting size of ipc replies */
53 #define REALLOC(ptr,size) Realloc(ptr,MAX((size),4*1024))
54
55 #define SIZEOFWORD 2
56
57 #ifndef DEF_CREATE_MASK
58 #define DEF_CREATE_MASK (0755)
59 #endif
60
61 /* string manipulation flags - see clistr.c and srvstr.c */
62 #define STR_TERMINATE 1
63 #define STR_UPPER 2
64 #define STR_ASCII 4
65 #define STR_UNICODE 8
66 #define STR_NOALIGN 16
67
68 /* how long to wait for secondary SMB packets (milli-seconds) */
69 #define SMB_SECONDARY_WAIT (60*1000)
70
71 /* Debugging stuff */
72 #include "debug.h"
73
74 /* this defines the error codes that receive_smb can put in smb_read_error */
75 #define READ_TIMEOUT 1
76 #define READ_EOF 2
77 #define READ_ERROR 3
78
79 #define DIR_STRUCT_SIZE 43
80
81 /* these define the attribute byte as seen by DOS */
82 #define aRONLY (1L<<0)          /* 0x01 */
83 #define aHIDDEN (1L<<1)         /* 0x02 */
84 #define aSYSTEM (1L<<2)         /* 0x04 */
85 #define aVOLID (1L<<3)          /* 0x08 */
86 #define aDIR (1L<<4)            /* 0x10 */
87 #define aARCH (1L<<5)           /* 0x20 */
88
89 /* deny modes */
90 #define DENY_DOS 0
91 #define DENY_ALL 1
92 #define DENY_WRITE 2
93 #define DENY_READ 3
94 #define DENY_NONE 4
95 #define DENY_FCB 7
96
97 /* open modes */
98 #define DOS_OPEN_RDONLY 0
99 #define DOS_OPEN_WRONLY 1
100 #define DOS_OPEN_RDWR 2
101 #define DOS_OPEN_FCB 0xF
102
103 /* define shifts and masks for share and open modes. */
104 #define OPEN_MODE_MASK 0xF
105 #define SHARE_MODE_SHIFT 4
106 #define SHARE_MODE_MASK 0x7
107 #define GET_OPEN_MODE(x) ((x) & OPEN_MODE_MASK)
108 #define SET_OPEN_MODE(x) ((x) & OPEN_MODE_MASK)
109 #define GET_DENY_MODE(x) (((x)>>SHARE_MODE_SHIFT) & SHARE_MODE_MASK)
110 #define SET_DENY_MODE(x) (((x) & SHARE_MODE_MASK) <<SHARE_MODE_SHIFT)
111
112 /* Sync on open file (not sure if used anymore... ?) */
113 #define FILE_SYNC_OPENMODE (1<<14)
114 #define GET_FILE_SYNC_OPENMODE(x) (((x) & FILE_SYNC_OPENMODE) ? True : False)
115
116 /* allow delete on open file mode (used by NT SMB's). */
117 #define ALLOW_SHARE_DELETE (1<<15)
118 #define GET_ALLOW_SHARE_DELETE(x) (((x) & ALLOW_SHARE_DELETE) ? True : False)
119 #define SET_ALLOW_SHARE_DELETE(x) ((x) ? ALLOW_SHARE_DELETE : 0)
120
121 /* delete on close flag (used by NT SMB's). */
122 #define DELETE_ON_CLOSE_FLAG (1<<16)
123 #define GET_DELETE_ON_CLOSE_FLAG(x) (((x) & DELETE_ON_CLOSE_FLAG) ? True : False)
124 #define SET_DELETE_ON_CLOSE_FLAG(x) ((x) ? DELETE_ON_CLOSE_FLAG : 0)
125
126 /* open disposition values */
127 #define FILE_EXISTS_FAIL 0
128 #define FILE_EXISTS_OPEN 1
129 #define FILE_EXISTS_TRUNCATE 2
130
131 /* mask for open disposition. */
132 #define FILE_OPEN_MASK 0x3
133
134 #define GET_FILE_OPEN_DISPOSITION(x) ((x) & FILE_OPEN_MASK)
135 #define SET_FILE_OPEN_DISPOSITION(x) ((x) & FILE_OPEN_MASK)
136
137 /* The above can be OR'ed with... */
138 #define FILE_CREATE_IF_NOT_EXIST 0x10
139 #define FILE_FAIL_IF_NOT_EXIST 0
140
141 #define GET_FILE_CREATE_DISPOSITION(x) ((x) & (FILE_CREATE_IF_NOT_EXIST|FILE_FAIL_IF_NOT_EXIST))
142
143 /* share types */
144 #define STYPE_DISKTREE  0       /* Disk drive */
145 #define STYPE_PRINTQ    1       /* Spooler queue */
146 #define STYPE_DEVICE    2       /* Serial device */
147 #define STYPE_IPC       3       /* Interprocess communication (IPC) */
148 #define STYPE_HIDDEN    0x80000000 /* share is a hidden one (ends with $) */
149
150 #include "doserr.h"
151
152 /*
153  * SMB UCS2 (16-bit unicode) internal type.
154  */
155
156 typedef uint16 smb_ucs2_t;
157
158 /* ucs2 string types. */
159 typedef smb_ucs2_t wpstring[PSTRING_LEN];
160 typedef smb_ucs2_t wfstring[FSTRING_LEN];
161
162
163 #ifdef WORDS_BIGENDIAN
164 #define UCS2_SHIFT 8
165 #else
166 #define UCS2_SHIFT 0
167 #endif
168
169 /* turn a 7 bit character into a ucs2 character */
170 #define UCS2_CHAR(c) ((c) << UCS2_SHIFT)
171
172 /* pipe string names */
173 #define PIPE_LANMAN   "\\PIPE\\LANMAN"
174 #define PIPE_SRVSVC   "\\PIPE\\srvsvc"
175 #define PIPE_SAMR     "\\PIPE\\samr"
176 #define PIPE_WINREG   "\\PIPE\\winreg"
177 #define PIPE_WKSSVC   "\\PIPE\\wkssvc"
178 #define PIPE_NETLOGON "\\PIPE\\NETLOGON"
179 #define PIPE_NTLSA    "\\PIPE\\ntlsa"
180 #define PIPE_NTSVCS   "\\PIPE\\ntsvcs"
181 #define PIPE_LSASS    "\\PIPE\\lsass"
182 #define PIPE_LSARPC   "\\PIPE\\lsarpc"
183 #define PIPE_SPOOLSS  "\\PIPE\\spoolss"
184 #define PIPE_NETDFS   "\\PIPE\\netdfs"
185
186 /* 64 bit time (100usec) since ????? - cifs6.txt, section 3.5, page 30 */
187 typedef struct nttime_info
188 {
189   uint32 low;
190   uint32 high;
191 } NTTIME;
192
193
194 /* The Splint code analysis tool doesn't like immediate structures. */
195
196 #ifdef _SPLINT_                      /* http://www.splint.org */
197 #undef HAVE_IMMEDIATE_STRUCTURES
198 #endif
199
200 /* the following rather strange looking definitions of NTSTATUS and WERROR
201    and there in order to catch common coding errors where different error types
202    are mixed up. This is especially important as we slowly convert Samba
203    from using BOOL for internal functions 
204 */
205
206 #if defined(HAVE_IMMEDIATE_STRUCTURES)
207 typedef struct {uint32 v;} NTSTATUS;
208 #define NT_STATUS(x) ((NTSTATUS) { x })
209 #define NT_STATUS_V(x) ((x).v)
210 #else
211 typedef uint32 NTSTATUS;
212 #define NT_STATUS(x) (x)
213 #define NT_STATUS_V(x) (x)
214 #endif
215
216 #if defined(HAVE_IMMEDIATE_STRUCTURES)
217 typedef struct {uint32 v;} WERROR;
218 #define W_ERROR(x) ((WERROR) { x })
219 #define W_ERROR_V(x) ((x).v)
220 #else
221 typedef uint32 WERROR;
222 #define W_ERROR(x) (x)
223 #define W_ERROR_V(x) (x)
224 #endif
225
226 #define NT_STATUS_IS_OK(x) (NT_STATUS_V(x) == 0)
227 #define NT_STATUS_IS_ERR(x) ((NT_STATUS_V(x) & 0xc0000000) == 0xc0000000)
228 #define NT_STATUS_EQUAL(x,y) (NT_STATUS_V(x) == NT_STATUS_V(y))
229 #define W_ERROR_IS_OK(x) (W_ERROR_V(x) == 0)
230
231
232 /* Allowable account control bits */
233 #define ACB_DISABLED   0x0001  /* 1 = User account disabled */
234 #define ACB_HOMDIRREQ  0x0002  /* 1 = Home directory required */
235 #define ACB_PWNOTREQ   0x0004  /* 1 = User password not required */
236 #define ACB_TEMPDUP    0x0008  /* 1 = Temporary duplicate account */
237 #define ACB_NORMAL     0x0010  /* 1 = Normal user account */
238 #define ACB_MNS        0x0020  /* 1 = MNS logon user account */
239 #define ACB_DOMTRUST   0x0040  /* 1 = Interdomain trust account */
240 #define ACB_WSTRUST    0x0080  /* 1 = Workstation trust account */
241 #define ACB_SVRTRUST   0x0100  /* 1 = Server trust account */
242 #define ACB_PWNOEXP    0x0200  /* 1 = User password does not expire */
243 #define ACB_AUTOLOCK   0x0400  /* 1 = Account auto locked */
244  
245 #define MAX_HOURS_LEN 32
246
247 #ifndef MAXSUBAUTHS
248 #define MAXSUBAUTHS 15 /* max sub authorities in a SID */
249 #endif
250
251 /**
252  * @brief Security Identifier
253  *
254  * @sa http://msdn.microsoft.com/library/default.asp?url=/library/en-us/security/accctrl_38yn.asp
255  **/
256 typedef struct sid_info
257 {
258   uint8  sid_rev_num;             /**< SID revision number */
259   uint8  num_auths;               /**< Number of sub-authorities */
260   uint8  id_auth[6];              /**< Identifier Authority */
261   /*
262    *  Pointer to sub-authorities.
263    *
264    * @note The values in these uint32's are in *native* byteorder, not
265    * neccessarily little-endian...... JRA.
266    */
267   uint32 sub_auths[MAXSUBAUTHS];  
268
269 } DOM_SID;
270
271 /*
272  * The complete list of SIDS belonging to this user.
273  * Created when a vuid is registered.
274  * The definition of the user_sids array is as follows :
275  *
276  * token->user_sids[0] = primary user SID.
277  * token->user_sids[1] = primary group SID.
278  * token->user_sids[2..num_sids] = supplementary group SIDS.
279  */
280
281 #define PRIMARY_USER_SID_INDEX 0
282 #define PRIMARY_GROUP_SID_INDEX 1
283
284 typedef struct _nt_user_token {
285         size_t num_sids;
286         DOM_SID *user_sids;
287 } NT_USER_TOKEN;
288
289 /*** query a local group, get a list of these: shows who is in that group ***/
290
291 /* local group member info */
292 typedef struct local_grp_member_info
293 {
294         DOM_SID sid    ; /* matches with name */
295         uint8   sid_use; /* usr=1 grp=2 dom=3 alias=4 wkng=5 del=6 inv=7 unk=8 */
296         fstring name   ; /* matches with sid: must be of the form "DOMAIN\account" */
297
298 } LOCAL_GRP_MEMBER;
299
300 /* enumerate these to get list of local groups */
301
302 /* local group info */
303 typedef struct local_grp_info
304 {
305         fstring name;
306         fstring comment;
307
308 } LOCAL_GRP;
309
310 /*** enumerate these to get list of domain groups ***/
311
312 /* domain group member info */
313 typedef struct domain_grp_info
314 {
315         fstring name;
316         fstring comment;
317         uint32  rid; /* group rid */
318         uint8   attr; /* attributes forced to be set to 0x7: SE_GROUP_xxx */
319
320 } DOMAIN_GRP;
321
322 /*** query a domain group, get a list of these: shows who is in that group ***/
323
324 /* domain group info */
325 typedef struct domain_grp_member_info
326 {
327         fstring name;
328         uint8   attr; /* attributes forced to be set to 0x7: SE_GROUP_xxx */
329
330 } DOMAIN_GRP_MEMBER;
331
332 /* 32 bit time (sec) since 01jan1970 - cifs6.txt, section 3.5, page 30 */
333 typedef struct time_info
334 {
335   uint32 time;
336 } UTIME;
337
338 /* Structure used when SMBwritebmpx is active */
339 typedef struct
340 {
341   size_t wr_total_written; /* So we know when to discard this */
342   int32 wr_timeout;
343   int32 wr_errclass;
344   int32 wr_error; /* Cached errors */
345   BOOL  wr_mode; /* write through mode) */
346   BOOL  wr_discard; /* discard all further data */
347 } write_bmpx_struct;
348
349 typedef struct write_cache
350 {
351     SMB_OFF_T file_size;
352     SMB_OFF_T offset;
353     size_t alloc_size;
354     size_t data_size;
355     char *data;
356 } write_cache;
357
358 typedef struct
359 {
360         smb_ucs2_t *origname;
361         smb_ucs2_t *filename;
362         SMB_STRUCT_STAT *statinfo;
363 } smb_filename;
364
365
366 typedef struct files_struct
367 {
368         struct files_struct *next, *prev;
369         int fnum;
370         struct connection_struct *conn;
371         int fd;
372         int print_jobid;
373         SMB_DEV_T dev;
374         SMB_INO_T inode;
375         BOOL delete_on_close;
376         SMB_OFF_T pos;
377         SMB_OFF_T size;
378         mode_t mode;
379         uint16 vuid;
380         write_bmpx_struct *wbmpx_ptr;
381         write_cache *wcp;
382         struct timeval open_time;
383         int share_mode;
384         uint32 desired_access;
385         time_t pending_modtime;
386         int oplock_type;
387         int sent_oplock_break;
388         unsigned long file_id;
389         BOOL can_lock;
390         BOOL can_read;
391         BOOL can_write;
392         BOOL print_file;
393         BOOL modified;
394         BOOL is_directory;
395         BOOL directory_delete_on_close;
396         char *fsp_name;
397 } files_struct;
398
399 /* used to hold an arbitrary blob of data */
400 typedef struct data_blob {
401         uint8 *data;
402         size_t length;
403         void (*free)(struct data_blob *data_blob);
404 } DATA_BLOB;
405
406 /*
407  * Structure used to keep directory state information around.
408  * Used in NT change-notify code.
409  */
410
411 typedef struct
412 {
413   time_t modify_time;
414   time_t status_time;
415 } dir_status_struct;
416
417 struct uid_cache {
418   int entries;
419   uid_t list[UID_CACHE_SIZE];
420 };
421
422 typedef struct
423 {
424   char *name;
425   BOOL is_wild;
426 } name_compare_entry;
427
428 /* Include VFS stuff */
429
430 #include "smb_acls.h"
431 #include "vfs.h"
432
433 typedef struct connection_struct
434 {
435         struct connection_struct *next, *prev;
436         unsigned cnum; /* an index passed over the wire */
437         int service;
438         BOOL force_user;
439         struct uid_cache uid_cache;
440         void *dirptr;
441         BOOL printer;
442         BOOL ipc;
443         BOOL read_only;
444         BOOL admin_user;
445         char *dirpath;
446         char *connectpath;
447         char *origpath;
448
449         struct vfs_ops vfs_ops;                   /* Filesystem operations */
450         /* Handle on dlopen() call */
451         void *dl_handle;
452         void *vfs_private;
453
454         char *user; /* name of user who *opened* this connection */
455         uid_t uid; /* uid of user who *opened* this connection */
456         gid_t gid; /* gid of user who *opened* this connection */
457         char client_address[18]; /* String version of client IP address. */
458
459         uint16 vuid; /* vuid of user who *opened* this connection, or UID_FIELD_INVALID */
460
461         /* following groups stuff added by ih */
462
463         /* This groups info is valid for the user that *opened* the connection */
464         int ngroups;
465         gid_t *groups;
466         NT_USER_TOKEN *nt_user_token;
467         
468         time_t lastused;
469         BOOL used;
470         int num_files_open;
471         name_compare_entry *hide_list; /* Per-share list of files to return as hidden. */
472         name_compare_entry *veto_list; /* Per-share list of files to veto (never show). */
473         name_compare_entry *veto_oplock_list; /* Per-share list of files to refuse oplocks on. */       
474
475 } connection_struct;
476
477 struct current_user
478 {
479         connection_struct *conn;
480         uint16 vuid;
481         uid_t uid;
482         gid_t gid;
483         int ngroups;
484         gid_t *groups;
485         NT_USER_TOKEN *nt_user_token;
486 };
487
488 /* Defines for the sent_oplock_break field above. */
489 #define NO_BREAK_SENT 0
490 #define EXCLUSIVE_BREAK_SENT 1
491 #define LEVEL_II_BREAK_SENT 2
492
493 typedef struct {
494         fstring smb_name; /* user name from the client */
495         fstring unix_name; /* unix user name of a validated user */
496         fstring full_name; /* to store full name (such as "Joe Bloggs") from gecos field of password file */
497         fstring domain; /* domain that the client specified */
498 } userdom_struct;
499
500 /* Extra fields above "LPQ_PRINTING" are used to map extra NT status codes. */
501
502 enum {LPQ_QUEUED=0,LPQ_PAUSED,LPQ_SPOOLING,LPQ_PRINTING,LPQ_ERROR,LPQ_DELETING,
503       LPQ_OFFLINE,LPQ_PAPEROUT,LPQ_PRINTED,LPQ_DELETED,LPQ_BLOCKED,LPQ_USER_INTERVENTION};
504
505 typedef struct _print_queue_struct
506 {
507   int job;
508   int size;
509   int page_count;
510   int status;
511   int priority;
512   time_t time;
513   fstring fs_user;
514   fstring fs_file;
515 } print_queue_struct;
516
517 enum {LPSTAT_OK, LPSTAT_STOPPED, LPSTAT_ERROR};
518
519 typedef struct
520 {
521   fstring message;
522   int qcount;
523   int status;
524 }  print_status_struct;
525
526 /* used for server information: client, nameserv and ipc */
527 struct server_info_struct
528 {
529   fstring name;
530   uint32 type;
531   fstring comment;
532   fstring domain; /* used ONLY in ipc.c NOT namework.c */
533   BOOL server_added; /* used ONLY in ipc.c NOT namework.c */
534 };
535
536
537 /* used for network interfaces */
538 struct interface
539 {
540         struct interface *next, *prev;
541         struct in_addr ip;
542         struct in_addr bcast;
543         struct in_addr nmask;
544 };
545
546 /* struct returned by get_share_modes */
547 typedef struct {
548         pid_t pid;
549         uint16 op_port;
550         uint16 op_type;
551         int share_mode;
552         uint32 desired_access;
553         struct timeval time;
554         SMB_DEV_T dev;
555         SMB_INO_T inode;
556         unsigned long share_file_id;
557 } share_mode_entry;
558
559
560 #define SHAREMODE_FN_CAST() \
561         void (*)(share_mode_entry *, char*)
562
563 #define SHAREMODE_FN(fn) \
564         void (*fn)(share_mode_entry *, char*)
565
566 #define NT_HASH_LEN 16
567 #define LM_HASH_LEN 16
568
569 /*
570  * bit flags representing initialized fields in SAM_ACCOUNT
571  */
572 #define FLAG_SAM_UNINIT         0x00000000
573 #define FLAG_SAM_UID            0x00000001
574 #define FLAG_SAM_GID            0x00000002
575 #define FLAG_SAM_SMBHOME        0x00000004
576 #define FLAG_SAM_PROFILE        0x00000008
577 #define FLAG_SAM_DRIVE          0x00000010
578 #define FLAG_SAM_LOGONSCRIPT    0x00000020
579 #define FLAG_SAM_LOGONTIME      0x00000040
580 #define FLAG_SAM_LOGOFFTIME     0x00000080
581 #define FLAG_SAM_KICKOFFTIME    0x00000100
582 #define FLAG_SAM_CANCHANGETIME  0x00000200
583 #define FLAG_SAM_MUSTCHANGETIME 0x00000400
584 #define FLAG_SAM_PLAINTEXT_PW   0x00000800
585
586 #define IS_SAM_UNIX_USER(x) \
587         ((pdb_get_init_flag(x) & FLAG_SAM_UID) \
588          && (pdb_get_init_flag(x) & FLAG_SAM_GID))
589
590 #define IS_SAM_SET(x, flag)     ((x)->private.init_flag & (flag))
591                 
592 typedef struct sam_passwd
593 {
594         TALLOC_CTX *mem_ctx;
595         
596         void (*free_fn)(struct sam_passwd **);
597
598         struct pdb_methods *methods;
599
600         struct user_data {
601                 /* initiailization flags */
602                 uint32 init_flag;
603                 
604                 time_t logon_time;            /* logon time */
605                 time_t logoff_time;           /* logoff time */
606                 time_t kickoff_time;          /* kickoff time */
607                 time_t pass_last_set_time;    /* password last set time */
608                 time_t pass_can_change_time;  /* password can change time */
609                 time_t pass_must_change_time; /* password must change time */
610                 
611                 char * username;     /* UNIX username string */
612                 char * domain;       /* Windows Domain name */
613                 char * nt_username;  /* Windows username string */
614                 char * full_name;    /* user's full name string */
615                 char * unix_home_dir;     /* UNIX home directory string */
616                 char * home_dir;     /* home directory string */
617                 char * dir_drive;    /* home directory drive string */
618                 char * logon_script; /* logon script string */
619                 char * profile_path; /* profile path string */
620                 char * acct_desc  ;  /* user description string */
621                 char * workstations; /* login from workstations string */
622                 char * unknown_str ; /* don't know what this is, yet. */
623                 char * munged_dial ; /* munged path name and dial-back tel number */
624                 
625                 uid_t uid;          /* this is a unix uid_t */
626                 gid_t gid;          /* this is a unix gid_t */
627                 uint32 user_rid;    /* Primary User ID */
628                 uint32 group_rid;   /* Primary Group ID */
629                 
630                 DATA_BLOB lm_pw; /* .data is Null if no password */
631                 DATA_BLOB nt_pw; /* .data is Null if no password */
632                 DATA_BLOB plaintext_pw; /* .data is Null if not available */
633                 
634                 uint16 acct_ctrl; /* account info (ACB_xxxx bit-mask) */
635                 uint32 unknown_3; /* 0x00ff ffff */
636                 
637                 uint16 logon_divs; /* 168 - number of hours in a week */
638                 uint32 hours_len; /* normally 21 bytes */
639                 uint8 hours[MAX_HOURS_LEN];
640                 
641                 uint32 unknown_5; /* 0x0002 0000 */
642                 uint32 unknown_6; /* 0x0000 04ec */
643         } private;
644
645         /* Lets see if the remaining code can get the hint that you
646            are meant to use the pdb_...() functions. */
647         
648 } SAM_ACCOUNT;
649
650 /*
651  * Flags for account policy.
652  */
653 #define AP_MIN_PASSWORD_LEN             1
654 #define AP_PASSWORD_HISTORY             2
655 #define AP_USER_MUST_LOGON_TO_CHG_PASS  3
656 #define AP_MAX_PASSWORD_AGE             4
657 #define AP_MIN_PASSWORD_AGE             5
658 #define AP_LOCK_ACCOUNT_DURATION        6
659 #define AP_RESET_COUNT_TIME             7
660 #define AP_BAD_ATTEMPT_LOCKOUT          8
661 #define AP_TIME_TO_LOGOUT               9
662
663
664 /*
665  * Flags for local user manipulation.
666  */
667
668 #define LOCAL_ADD_USER 0x1
669 #define LOCAL_DELETE_USER 0x2
670 #define LOCAL_DISABLE_USER 0x4
671 #define LOCAL_ENABLE_USER 0x8
672 #define LOCAL_TRUST_ACCOUNT 0x10
673 #define LOCAL_SET_NO_PASSWORD 0x20
674 #define LOCAL_SET_PASSWORD 0x40
675 #define LOCAL_SET_LDAP_ADMIN_PW 0x80
676 #define LOCAL_INTERDOM_ACCOUNT 0x100
677
678 /* key and data in the connections database - used in smbstatus and smbd */
679 struct connections_key {
680         pid_t pid;
681         int cnum;
682         fstring name;
683 };
684
685 struct connections_data {
686         int magic;
687         pid_t pid;
688         int cnum;
689         uid_t uid;
690         gid_t gid;
691         char name[24];
692         char addr[24];
693         char machine[FSTRING_LEN];
694         time_t start;
695 };
696
697
698 /* key and data records in the tdb locking database */
699 struct locking_key {
700         SMB_DEV_T dev;
701         SMB_INO_T inode;
702 };
703
704 struct locking_data {
705         union {
706                 int num_share_mode_entries;
707                 share_mode_entry dummy; /* Needed for alignment. */
708         } u;
709         /* the following two entries are implicit 
710            share_mode_entry modes[num_share_mode_entries];
711            char file_name[];
712         */
713 };
714
715
716 /* the following are used by loadparm for option lists */
717 typedef enum
718 {
719   P_BOOL,P_BOOLREV,P_CHAR,P_INTEGER,P_OCTAL,P_LIST,
720   P_STRING,P_USTRING,P_GSTRING,P_UGSTRING,P_ENUM,P_SEP
721 } parm_type;
722
723 typedef enum
724 {
725   P_LOCAL,P_GLOBAL,P_SEPARATOR,P_NONE
726 } parm_class;
727
728 /* passed to br lock code */
729 enum brl_type {READ_LOCK, WRITE_LOCK};
730
731 struct enum_list {
732         int value;
733         char *name;
734 };
735
736 #define BRLOCK_FN_CAST() \
737         void (*)(SMB_DEV_T dev, SMB_INO_T ino, int pid, \
738                                  enum brl_type lock_type, \
739                                  br_off start, br_off size)
740 #define BRLOCK_FN(fn) \
741         void (*fn)(SMB_DEV_T dev, SMB_INO_T ino, int pid, \
742                                  enum brl_type lock_type, \
743                                  br_off start, br_off size)
744 struct parm_struct
745 {
746         char *label;
747         parm_type type;
748         parm_class class;
749         void *ptr;
750         BOOL (*special)(char *, char **);
751         struct enum_list *enum_list;
752         unsigned flags;
753         union {
754                 BOOL bvalue;
755                 int ivalue;
756                 char *svalue;
757                 char cvalue;
758                 char **lvalue;
759         } def;
760 };
761
762 struct bitmap {
763         uint32 *b;
764         int n;
765 };
766
767 #define FLAG_BASIC      0x01 /* fundamental options */
768 #define FLAG_SHARE      0x02 /* file sharing options */
769 #define FLAG_PRINT      0x04 /* printing options */
770 #define FLAG_GLOBAL     0x08 /* local options that should be globally settable in SWAT */
771 #define FLAG_DEPRECATED 0x10 /* options that should no longer be used */
772 #define FLAG_HIDE       0x20 /* options that should be hidden in SWAT */
773
774 #ifndef LOCKING_VERSION
775 #define LOCKING_VERSION 4
776 #endif /* LOCKING_VERSION */
777
778
779 /* the basic packet size, assuming no words or bytes */
780 #define smb_size 39
781
782 /* offsets into message for common items */
783 #define smb_com 8
784 #define smb_rcls 9
785 #define smb_reh 10
786 #define smb_err 11
787 #define smb_flg 13
788 #define smb_flg2 14
789 #define smb_reb 13
790 #define smb_tid 28
791 #define smb_pid 30
792 #define smb_uid 32
793 #define smb_mid 34
794 #define smb_wct 36
795 #define smb_vwv 37
796 #define smb_vwv0 37
797 #define smb_vwv1 39
798 #define smb_vwv2 41
799 #define smb_vwv3 43
800 #define smb_vwv4 45
801 #define smb_vwv5 47
802 #define smb_vwv6 49
803 #define smb_vwv7 51
804 #define smb_vwv8 53
805 #define smb_vwv9 55
806 #define smb_vwv10 57
807 #define smb_vwv11 59
808 #define smb_vwv12 61
809 #define smb_vwv13 63
810 #define smb_vwv14 65
811 #define smb_vwv15 67
812 #define smb_vwv16 69
813 #define smb_vwv17 71
814
815 /* flag defines. CIFS spec 3.1.1 */
816 #define FLAG_SUPPORT_LOCKREAD       0x01
817 #define FLAG_CLIENT_BUF_AVAIL       0x02
818 #define FLAG_RESERVED               0x04
819 #define FLAG_CASELESS_PATHNAMES     0x08
820 #define FLAG_CANONICAL_PATHNAMES    0x10
821 #define FLAG_REQUEST_OPLOCK         0x20
822 #define FLAG_REQUEST_BATCH_OPLOCK   0x40
823 #define FLAG_REPLY                  0x80
824
825 /* the complete */
826 #define SMBmkdir      0x00   /* create directory */
827 #define SMBrmdir      0x01   /* delete directory */
828 #define SMBopen       0x02   /* open file */
829 #define SMBcreate     0x03   /* create file */
830 #define SMBclose      0x04   /* close file */
831 #define SMBflush      0x05   /* flush file */
832 #define SMBunlink     0x06   /* delete file */
833 #define SMBmv         0x07   /* rename file */
834 #define SMBgetatr     0x08   /* get file attributes */
835 #define SMBsetatr     0x09   /* set file attributes */
836 #define SMBread       0x0A   /* read from file */
837 #define SMBwrite      0x0B   /* write to file */
838 #define SMBlock       0x0C   /* lock byte range */
839 #define SMBunlock     0x0D   /* unlock byte range */
840 #define SMBctemp      0x0E   /* create temporary file */
841 #define SMBmknew      0x0F   /* make new file */
842 #define SMBchkpth     0x10   /* check directory path */
843 #define SMBexit       0x11   /* process exit */
844 #define SMBlseek      0x12   /* seek */
845 #define SMBtcon       0x70   /* tree connect */
846 #define SMBtconX      0x75   /* tree connect and X*/
847 #define SMBtdis       0x71   /* tree disconnect */
848 #define SMBnegprot    0x72   /* negotiate protocol */
849 #define SMBdskattr    0x80   /* get disk attributes */
850 #define SMBsearch     0x81   /* search directory */
851 #define SMBsplopen    0xC0   /* open print spool file */
852 #define SMBsplwr      0xC1   /* write to print spool file */
853 #define SMBsplclose   0xC2   /* close print spool file */
854 #define SMBsplretq    0xC3   /* return print queue */
855 #define SMBsends      0xD0   /* send single block message */
856 #define SMBsendb      0xD1   /* send broadcast message */
857 #define SMBfwdname    0xD2   /* forward user name */
858 #define SMBcancelf    0xD3   /* cancel forward */
859 #define SMBgetmac     0xD4   /* get machine name */
860 #define SMBsendstrt   0xD5   /* send start of multi-block message */
861 #define SMBsendend    0xD6   /* send end of multi-block message */
862 #define SMBsendtxt    0xD7   /* send text of multi-block message */
863
864 /* Core+ protocol */
865 #define SMBlockread       0x13   /* Lock a range and read */
866 #define SMBwriteunlock 0x14 /* Unlock a range then write */
867 #define SMBreadbraw   0x1a  /* read a block of data with no smb header */
868 #define SMBwritebraw  0x1d  /* write a block of data with no smb header */
869 #define SMBwritec     0x20  /* secondary write request */
870 #define SMBwriteclose 0x2c  /* write a file then close it */
871
872 /* dos extended protocol */
873 #define SMBreadBraw      0x1A   /* read block raw */
874 #define SMBreadBmpx      0x1B   /* read block multiplexed */
875 #define SMBreadBs        0x1C   /* read block (secondary response) */
876 #define SMBwriteBraw     0x1D   /* write block raw */
877 #define SMBwriteBmpx     0x1E   /* write block multiplexed */
878 #define SMBwriteBs       0x1F   /* write block (secondary request) */
879 #define SMBwriteC        0x20   /* write complete response */
880 #define SMBsetattrE      0x22   /* set file attributes expanded */
881 #define SMBgetattrE      0x23   /* get file attributes expanded */
882 #define SMBlockingX      0x24   /* lock/unlock byte ranges and X */
883 #define SMBtrans         0x25   /* transaction - name, bytes in/out */
884 #define SMBtranss        0x26   /* transaction (secondary request/response) */
885 #define SMBioctl         0x27   /* IOCTL */
886 #define SMBioctls        0x28   /* IOCTL  (secondary request/response) */
887 #define SMBcopy          0x29   /* copy */
888 #define SMBmove          0x2A   /* move */
889 #define SMBecho          0x2B   /* echo */
890 #define SMBopenX         0x2D   /* open and X */
891 #define SMBreadX         0x2E   /* read and X */
892 #define SMBwriteX        0x2F   /* write and X */
893 #define SMBsesssetupX    0x73   /* Session Set Up & X (including User Logon) */
894 #define SMBffirst        0x82   /* find first */
895 #define SMBfunique       0x83   /* find unique */
896 #define SMBfclose        0x84   /* find close */
897 #define SMBkeepalive     0x85   /* keepalive */
898 #define SMBinvalid       0xFE   /* invalid command */
899
900 /* Extended 2.0 protocol */
901 #define SMBtrans2        0x32   /* TRANS2 protocol set */
902 #define SMBtranss2       0x33   /* TRANS2 protocol set, secondary command */
903 #define SMBfindclose     0x34   /* Terminate a TRANSACT2_FINDFIRST */
904 #define SMBfindnclose    0x35   /* Terminate a TRANSACT2_FINDNOTIFYFIRST */
905 #define SMBulogoffX      0x74   /* user logoff */
906
907 /* NT SMB extensions. */
908 #define SMBnttrans       0xA0   /* NT transact */
909 #define SMBnttranss      0xA1   /* NT transact secondary */
910 #define SMBntcreateX     0xA2   /* NT create and X */
911 #define SMBntcancel      0xA4   /* NT cancel */
912
913 /* These are the TRANS2 sub commands */
914 #define TRANSACT2_OPEN                        0
915 #define TRANSACT2_FINDFIRST                   1
916 #define TRANSACT2_FINDNEXT                    2
917 #define TRANSACT2_QFSINFO                     3
918 #define TRANSACT2_SETFSINFO                   4
919 #define TRANSACT2_QPATHINFO                   5
920 #define TRANSACT2_SETPATHINFO                 6
921 #define TRANSACT2_QFILEINFO                   7
922 #define TRANSACT2_SETFILEINFO                 8
923 #define TRANSACT2_FSCTL                       9
924 #define TRANSACT2_IOCTL                     0xA
925 #define TRANSACT2_FINDNOTIFYFIRST           0xB
926 #define TRANSACT2_FINDNOTIFYNEXT            0xC
927 #define TRANSACT2_MKDIR                     0xD
928 #define TRANSACT2_SESSION_SETUP             0xE
929 #define TRANSACT2_GET_DFS_REFERRAL         0x10
930 #define TRANSACT2_REPORT_DFS_INCONSISTANCY 0x11
931
932 /* These are the NT transact sub commands. */
933 #define NT_TRANSACT_CREATE                1
934 #define NT_TRANSACT_IOCTL                 2
935 #define NT_TRANSACT_SET_SECURITY_DESC     3
936 #define NT_TRANSACT_NOTIFY_CHANGE         4
937 #define NT_TRANSACT_RENAME                5
938 #define NT_TRANSACT_QUERY_SECURITY_DESC   6
939
940 /* Relevant IOCTL codes */
941 #define IOCTL_QUERY_JOB_INFO      0x530060
942
943 /* these are the trans2 sub fields for primary requests */
944 #define smb_tpscnt smb_vwv0
945 #define smb_tdscnt smb_vwv1
946 #define smb_mprcnt smb_vwv2
947 #define smb_mdrcnt smb_vwv3
948 #define smb_msrcnt smb_vwv4
949 #define smb_flags smb_vwv5
950 #define smb_timeout smb_vwv6
951 #define smb_pscnt smb_vwv9
952 #define smb_psoff smb_vwv10
953 #define smb_dscnt smb_vwv11
954 #define smb_dsoff smb_vwv12
955 #define smb_suwcnt smb_vwv13
956 #define smb_setup smb_vwv14
957 #define smb_setup0 smb_setup
958 #define smb_setup1 (smb_setup+2)
959 #define smb_setup2 (smb_setup+4)
960
961 /* these are for the secondary requests */
962 #define smb_spscnt smb_vwv2
963 #define smb_spsoff smb_vwv3
964 #define smb_spsdisp smb_vwv4
965 #define smb_sdscnt smb_vwv5
966 #define smb_sdsoff smb_vwv6
967 #define smb_sdsdisp smb_vwv7
968 #define smb_sfid smb_vwv8
969
970 /* and these for responses */
971 #define smb_tprcnt smb_vwv0
972 #define smb_tdrcnt smb_vwv1
973 #define smb_prcnt smb_vwv3
974 #define smb_proff smb_vwv4
975 #define smb_prdisp smb_vwv5
976 #define smb_drcnt smb_vwv6
977 #define smb_droff smb_vwv7
978 #define smb_drdisp smb_vwv8
979
980 /* these are for the NT trans primary request. */
981 #define smb_nt_MaxSetupCount smb_vwv0
982 #define smb_nt_Flags (smb_vwv0 + 1)
983 #define smb_nt_TotalParameterCount (smb_vwv0 + 3)
984 #define smb_nt_TotalDataCount (smb_vwv0 + 7)
985 #define smb_nt_MaxParameterCount (smb_vwv0 + 11)
986 #define smb_nt_MaxDataCount (smb_vwv0 + 15)
987 #define smb_nt_ParameterCount (smb_vwv0 + 19)
988 #define smb_nt_ParameterOffset (smb_vwv0 + 23)
989 #define smb_nt_DataCount (smb_vwv0 + 27)
990 #define smb_nt_DataOffset (smb_vwv0 + 31)
991 #define smb_nt_SetupCount (smb_vwv0 + 35)
992 #define smb_nt_Function (smb_vwv0 + 36)
993 #define smb_nt_SetupStart (smb_vwv0 + 38)
994
995 /* these are for the NT trans secondary request. */
996 #define smb_nts_TotalParameterCount (smb_vwv0 + 3)
997 #define smb_nts_TotalDataCount (smb_vwv0 + 7)
998 #define smb_nts_ParameterCount (smb_vwv0 + 11)
999 #define smb_nts_ParameterOffset (smb_vwv0 + 15)
1000 #define smb_nts_ParameterDisplacement (smb_vwv0 + 19)
1001 #define smb_nts_DataCount (smb_vwv0 + 23)
1002 #define smb_nts_DataOffset (smb_vwv0 + 27)
1003 #define smb_nts_DataDisplacement (smb_vwv0 + 31)
1004
1005 /* these are for the NT trans reply. */
1006 #define smb_ntr_TotalParameterCount (smb_vwv0 + 3)
1007 #define smb_ntr_TotalDataCount (smb_vwv0 + 7)
1008 #define smb_ntr_ParameterCount (smb_vwv0 + 11)
1009 #define smb_ntr_ParameterOffset (smb_vwv0 + 15)
1010 #define smb_ntr_ParameterDisplacement (smb_vwv0 + 19)
1011 #define smb_ntr_DataCount (smb_vwv0 + 23)
1012 #define smb_ntr_DataOffset (smb_vwv0 + 27)
1013 #define smb_ntr_DataDisplacement (smb_vwv0 + 31)
1014
1015 /* these are for the NT create_and_X */
1016 #define smb_ntcreate_NameLength (smb_vwv0 + 5)
1017 #define smb_ntcreate_Flags (smb_vwv0 + 7)
1018 #define smb_ntcreate_RootDirectoryFid (smb_vwv0 + 11)
1019 #define smb_ntcreate_DesiredAccess (smb_vwv0 + 15)
1020 #define smb_ntcreate_AllocationSize (smb_vwv0 + 19)
1021 #define smb_ntcreate_FileAttributes (smb_vwv0 + 27)
1022 #define smb_ntcreate_ShareAccess (smb_vwv0 + 31)
1023 #define smb_ntcreate_CreateDisposition (smb_vwv0 + 35)
1024 #define smb_ntcreate_CreateOptions (smb_vwv0 + 39)
1025 #define smb_ntcreate_ImpersonationLevel (smb_vwv0 + 43)
1026 #define smb_ntcreate_SecurityFlags (smb_vwv0 + 47)
1027
1028 /* this is used on a TConX. I'm not sure the name is very helpful though */
1029 #define SMB_SUPPORT_SEARCH_BITS        0x0001
1030 #define SMB_SHARE_IN_DFS               0x0002
1031
1032 /* Named pipe write mode flags. Used in writeX calls. */
1033 #define PIPE_RAW_MODE 0x4
1034 #define PIPE_START_MESSAGE 0x8
1035
1036 /* these are the constants used in the above call. */
1037 /* DesiredAccess */
1038 /* File Specific access rights. */
1039 #define FILE_READ_DATA        0x001
1040 #define FILE_WRITE_DATA       0x002
1041 #define FILE_APPEND_DATA      0x004
1042 #define FILE_READ_EA          0x008
1043 #define FILE_WRITE_EA         0x010
1044 #define FILE_EXECUTE          0x020
1045 #define FILE_DELETE_CHILD     0x040
1046 #define FILE_READ_ATTRIBUTES  0x080
1047 #define FILE_WRITE_ATTRIBUTES 0x100
1048
1049 #define FILE_ALL_ACCESS       0x1FF
1050
1051 /* the desired access to use when opening a pipe */
1052 #define DESIRED_ACCESS_PIPE 0x2019f
1053  
1054 /* Generic access masks & rights. */
1055 #define SPECIFIC_RIGHTS_MASK 0x00FFFFL
1056 #define STANDARD_RIGHTS_MASK 0xFF0000L
1057 #define DELETE_ACCESS        (1L<<16) /* 0x00010000 */
1058 #define READ_CONTROL_ACCESS  (1L<<17) /* 0x00020000 */
1059 #define WRITE_DAC_ACCESS     (1L<<18) /* 0x00040000 */
1060 #define WRITE_OWNER_ACCESS   (1L<<19) /* 0x00080000 */
1061 #define SYNCHRONIZE_ACCESS   (1L<<20) /* 0x00100000 */
1062
1063 /* Combinations of standard masks. */
1064 #define STANDARD_RIGHTS_ALL_ACCESS (DELETE_ACCESS|READ_CONTROL_ACCESS|WRITE_DAC_ACCESS|WRITE_OWNER_ACCESS|SYNCHRONIZE_ACCESS) /* 0x001f0000 */
1065 #define STANDARD_RIGHTS_EXECUTE_ACCESS (READ_CONTROL_ACCESS) /* 0x00020000 */
1066 #define STANDARD_RIGHTS_READ_ACCESS (READ_CONTROL_ACCESS) /* 0x00200000 */
1067 #define STANDARD_RIGHTS_REQUIRED_ACCESS (DELETE_ACCESS|READ_CONTROL_ACCESS|WRITE_DAC_ACCESS|WRITE_OWNER_ACCESS) /* 0x000f0000 */
1068 #define STANDARD_RIGHTS_WRITE_ACCESS (READ_CONTROL_ACCESS) /* 0x00020000 */
1069
1070 #define SYSTEM_SECURITY_ACCESS (1L<<24)           /* 0x01000000 */
1071 #define MAXIMUM_ALLOWED_ACCESS (1L<<25)           /* 0x02000000 */
1072 #define GENERIC_ALL_ACCESS     (1<<28)            /* 0x10000000 */
1073 #define GENERIC_EXECUTE_ACCESS (1<<29)            /* 0x20000000 */
1074 #define GENERIC_WRITE_ACCESS   (1<<30)            /* 0x40000000 */
1075 #define GENERIC_READ_ACCESS   (((unsigned)1)<<31) /* 0x80000000 */
1076
1077 /* Mapping of generic access rights for files to specific rights. */
1078
1079 #define FILE_GENERIC_ALL (STANDARD_RIGHTS_REQUIRED_ACCESS| SYNCHRONIZE_ACCESS|FILE_ALL_ACCESS)
1080
1081 #define FILE_GENERIC_READ (STANDARD_RIGHTS_READ_ACCESS|FILE_READ_DATA|FILE_READ_ATTRIBUTES|\
1082                                                         FILE_READ_EA|SYNCHRONIZE_ACCESS)
1083
1084 #define FILE_GENERIC_WRITE (STANDARD_RIGHTS_WRITE_ACCESS|FILE_WRITE_DATA|FILE_WRITE_ATTRIBUTES|\
1085                                                         FILE_WRITE_EA|FILE_APPEND_DATA|SYNCHRONIZE_ACCESS)
1086
1087 #define FILE_GENERIC_EXECUTE (STANDARD_RIGHTS_EXECUTE_ACCESS|FILE_READ_ATTRIBUTES|\
1088                                                                 FILE_EXECUTE|SYNCHRONIZE_ACCESS)
1089
1090 /* Mapping of access rights to UNIX perms. */
1091 #define UNIX_ACCESS_RWX         FILE_GENERIC_ALL
1092 #define UNIX_ACCESS_R           FILE_GENERIC_READ
1093 #define UNIX_ACCESS_W           FILE_GENERIC_WRITE
1094 #define UNIX_ACCESS_X           FILE_GENERIC_EXECUTE
1095
1096 #if 0
1097 /*
1098  * This is the old mapping we used to use. To get W2KSP2 profiles
1099  * working we need to map to the canonical file perms.
1100  */
1101 #define UNIX_ACCESS_RWX (UNIX_ACCESS_R|UNIX_ACCESS_W|UNIX_ACCESS_X)
1102 #define UNIX_ACCESS_R (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1103                         FILE_READ_ATTRIBUTES|FILE_READ_EA|FILE_READ_DATA)
1104 #define UNIX_ACCESS_W (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1105                         FILE_WRITE_ATTRIBUTES|FILE_WRITE_EA|\
1106                         FILE_APPEND_DATA|FILE_WRITE_DATA)
1107 #define UNIX_ACCESS_X (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1108                         FILE_EXECUTE|FILE_READ_ATTRIBUTES)
1109 #endif
1110
1111 #define UNIX_ACCESS_NONE (WRITE_OWNER_ACCESS)
1112
1113 /* Flags field. */
1114 #define REQUEST_OPLOCK 2
1115 #define REQUEST_BATCH_OPLOCK 4
1116 #define OPEN_DIRECTORY 8
1117
1118 /* ShareAccess field. */
1119 #define FILE_SHARE_NONE 0 /* Cannot be used in bitmask. */
1120 #define FILE_SHARE_READ 1
1121 #define FILE_SHARE_WRITE 2
1122 #define FILE_SHARE_DELETE 4
1123
1124 /* FileAttributesField */
1125 #define FILE_ATTRIBUTE_READONLY aRONLY
1126 #define FILE_ATTRIBUTE_HIDDEN aHIDDEN
1127 #define FILE_ATTRIBUTE_SYSTEM aSYSTEM
1128 #define FILE_ATTRIBUTE_DIRECTORY aDIR
1129 #define FILE_ATTRIBUTE_ARCHIVE aARCH
1130 #define FILE_ATTRIBUTE_NORMAL 0x80L
1131 #define FILE_ATTRIBUTE_TEMPORARY 0x100L
1132 #define FILE_ATTRIBUTE_SPARSE 0x200L
1133 #define FILE_ATTRIBUTE_COMPRESSED 0x800L
1134 #define FILE_ATTRIBUTE_NONINDEXED 0x2000L
1135 #define SAMBA_ATTRIBUTES_MASK 0x7F
1136
1137 /* Flags - combined with attributes. */
1138 #define FILE_FLAG_WRITE_THROUGH    0x80000000L
1139 #define FILE_FLAG_NO_BUFFERING     0x20000000L
1140 #define FILE_FLAG_RANDOM_ACCESS    0x10000000L
1141 #define FILE_FLAG_SEQUENTIAL_SCAN  0x08000000L
1142 #define FILE_FLAG_DELETE_ON_CLOSE  0x04000000L
1143 #define FILE_FLAG_BACKUP_SEMANTICS 0x02000000L
1144 #define FILE_FLAG_POSIX_SEMANTICS  0x01000000L
1145
1146 /* CreateDisposition field. */
1147 #define FILE_SUPERSEDE 0
1148 #define FILE_OPEN 1
1149 #define FILE_CREATE 2
1150 #define FILE_OPEN_IF 3
1151 #define FILE_OVERWRITE 4
1152 #define FILE_OVERWRITE_IF 5
1153
1154 /* CreateOptions field. */
1155 #define FILE_DIRECTORY_FILE       0x0001
1156 #define FILE_WRITE_THROUGH        0x0002
1157 #define FILE_SEQUENTIAL_ONLY      0x0004
1158 #define FILE_NON_DIRECTORY_FILE   0x0040
1159 #define FILE_NO_EA_KNOWLEDGE      0x0200
1160 #define FILE_EIGHT_DOT_THREE_ONLY 0x0400
1161 #define FILE_RANDOM_ACCESS        0x0800
1162 #define FILE_DELETE_ON_CLOSE      0x1000
1163
1164 /* Responses when opening a file. */
1165 #define FILE_WAS_OPENED 1
1166 #define FILE_WAS_CREATED 2
1167 #define FILE_WAS_OVERWRITTEN 3
1168
1169 /* File type flags */
1170 #define FILE_TYPE_DISK  0
1171 #define FILE_TYPE_BYTE_MODE_PIPE 1
1172 #define FILE_TYPE_MESSAGE_MODE_PIPE 2
1173 #define FILE_TYPE_PRINTER 3
1174 #define FILE_TYPE_COMM_DEVICE 4
1175 #define FILE_TYPE_UNKNOWN 0xFFFF
1176
1177 /* Flag for NT transact rename call. */
1178 #define RENAME_REPLACE_IF_EXISTS 1
1179
1180 /* Filesystem Attributes. */
1181 #define FILE_CASE_SENSITIVE_SEARCH 0x01
1182 #define FILE_CASE_PRESERVED_NAMES 0x02
1183 #define FILE_UNICODE_ON_DISK 0x04
1184 /* According to cifs9f, this is 4, not 8 */
1185 /* Acconding to testing, this actually sets the security attribute! */
1186 #define FILE_PERSISTENT_ACLS 0x08
1187 /* These entries added from cifs9f --tsb */
1188 #define FILE_FILE_COMPRESSION 0x10
1189 #define FILE_VOLUME_QUOTAS 0x20
1190 /* I think this is wrong. JRA #define FILE_DEVICE_IS_MOUNTED 0x20 */
1191 #define FILE_VOLUME_SPARSE_FILE 0x40
1192 #define FILE_VOLUME_IS_COMPRESSED 0x8000
1193
1194 /* ChangeNotify flags. */
1195 #define FILE_NOTIFY_CHANGE_FILE        0x001
1196 #define FILE_NOTIFY_CHANGE_DIR_NAME    0x002
1197 #define FILE_NOTIFY_CHANGE_ATTRIBUTES  0x004
1198 #define FILE_NOTIFY_CHANGE_SIZE        0x008
1199 #define FILE_NOTIFY_CHANGE_LAST_WRITE  0x010
1200 #define FILE_NOTIFY_CHANGE_LAST_ACCESS 0x020
1201 #define FILE_NOTIFY_CHANGE_CREATION    0x040
1202 #define FILE_NOTIFY_CHANGE_EA          0x080
1203 #define FILE_NOTIFY_CHANGE_SECURITY    0x100
1204 #define FILE_NOTIFY_CHANGE_FILE_NAME   0x200
1205
1206 /* where to find the base of the SMB packet proper */
1207 #define smb_base(buf) (((char *)(buf))+4)
1208
1209 /* we don't allow server strings to be longer than 48 characters as
1210    otherwise NT will not honour the announce packets */
1211 #define MAX_SERVER_STRING_LENGTH 48
1212
1213
1214 #define SMB_SUCCESS 0  /* The request was successful. */
1215
1216 #ifdef WITH_DFS
1217 void dfs_unlogin(void);
1218 extern int dcelogin_atmost_once;
1219 #endif
1220
1221 #ifdef NOSTRDUP
1222 char *strdup(char *s);
1223 #endif
1224
1225 #ifndef SIGNAL_CAST
1226 #define SIGNAL_CAST (RETSIGTYPE (*)(int))
1227 #endif
1228
1229 #ifndef SELECT_CAST
1230 #define SELECT_CAST
1231 #endif
1232
1233 /* these are used in NetServerEnum to choose what to receive */
1234 #define SV_TYPE_WORKSTATION         0x00000001
1235 #define SV_TYPE_SERVER              0x00000002
1236 #define SV_TYPE_SQLSERVER           0x00000004
1237 #define SV_TYPE_DOMAIN_CTRL         0x00000008
1238 #define SV_TYPE_DOMAIN_BAKCTRL      0x00000010
1239 #define SV_TYPE_TIME_SOURCE         0x00000020
1240 #define SV_TYPE_AFP                 0x00000040
1241 #define SV_TYPE_NOVELL              0x00000080
1242 #define SV_TYPE_DOMAIN_MEMBER       0x00000100
1243 #define SV_TYPE_PRINTQ_SERVER       0x00000200
1244 #define SV_TYPE_DIALIN_SERVER       0x00000400
1245 #define SV_TYPE_SERVER_UNIX         0x00000800
1246 #define SV_TYPE_NT                  0x00001000
1247 #define SV_TYPE_WFW                 0x00002000
1248 #define SV_TYPE_SERVER_MFPN         0x00004000
1249 #define SV_TYPE_SERVER_NT           0x00008000
1250 #define SV_TYPE_POTENTIAL_BROWSER   0x00010000
1251 #define SV_TYPE_BACKUP_BROWSER      0x00020000
1252 #define SV_TYPE_MASTER_BROWSER      0x00040000
1253 #define SV_TYPE_DOMAIN_MASTER       0x00080000
1254 #define SV_TYPE_SERVER_OSF          0x00100000
1255 #define SV_TYPE_SERVER_VMS          0x00200000
1256 #define SV_TYPE_WIN95_PLUS          0x00400000
1257 #define SV_TYPE_DFS_SERVER          0x00800000
1258 #define SV_TYPE_ALTERNATE_XPORT     0x20000000  
1259 #define SV_TYPE_LOCAL_LIST_ONLY     0x40000000  
1260 #define SV_TYPE_DOMAIN_ENUM         0x80000000
1261 #define SV_TYPE_ALL                 0xFFFFFFFF  
1262
1263 /* This was set by JHT in liaison with Jeremy Allison early 1997
1264  * History:
1265  * Version 4.0 - never made public
1266  * Version 4.10 - New to 1.9.16p2, lost in space 1.9.16p3 to 1.9.16p9
1267  *              - Reappeared in 1.9.16p11 with fixed smbd services
1268  * Version 4.20 - To indicate that nmbd and browsing now works better
1269  * Version 4.50 - Set at release of samba-2.2.0 by JHT
1270  *
1271  *  Note: In the presence of NT4.X do not set above 4.9
1272  *        Setting this above 4.9 can have undesired side-effects.
1273  *        This may change again in Samba-3.0 after further testing. JHT
1274  */
1275  
1276 #define DEFAULT_MAJOR_VERSION 0x04
1277 #define DEFAULT_MINOR_VERSION 0x05
1278
1279 /* Browser Election Values */
1280 #define BROWSER_ELECTION_VERSION        0x010f
1281 #define BROWSER_CONSTANT        0xaa55
1282
1283 /* NT Flags2 bits - cifs6.txt section 3.1.2 */
1284    
1285 #define FLAGS2_LONG_PATH_COMPONENTS   0x0001
1286 #define FLAGS2_EXTENDED_ATTRIBUTES    0x0002
1287 #define FLAGS2_IS_LONG_NAME           0x0040
1288 #define FLAGS2_EXTENDED_SECURITY      0x0800 
1289 #define FLAGS2_DFS_PATHNAMES          0x1000
1290 #define FLAGS2_READ_PERMIT_NO_EXECUTE 0x2000
1291 #define FLAGS2_32_BIT_ERROR_CODES     0x4000 
1292 #define FLAGS2_UNICODE_STRINGS        0x8000
1293
1294 #define FLAGS2_WIN2K_SIGNATURE        0xC852 /* Hack alert ! For now... JRA. */
1295
1296 /* Capabilities.  see ftp.microsoft.com/developr/drg/cifs/cifs/cifs4.txt */
1297
1298 #define CAP_RAW_MODE         0x0001
1299 #define CAP_MPX_MODE         0x0002
1300 #define CAP_UNICODE          0x0004
1301 #define CAP_LARGE_FILES      0x0008
1302 #define CAP_NT_SMBS          0x0010
1303 #define CAP_RPC_REMOTE_APIS  0x0020
1304 #define CAP_STATUS32         0x0040
1305 #define CAP_LEVEL_II_OPLOCKS 0x0080
1306 #define CAP_LOCK_AND_READ    0x0100
1307 #define CAP_NT_FIND          0x0200
1308 #define CAP_DFS              0x1000
1309 #define CAP_W2K_SMBS         0x2000
1310 #define CAP_LARGE_READX      0x4000
1311 #define CAP_LARGE_WRITEX     0x8000
1312 #define CAP_UNIX                0x800000 /* Capabilities for UNIX extensions. Created by HP. */
1313 #define CAP_EXTENDED_SECURITY 0x80000000
1314
1315 /* protocol types. It assumes that higher protocols include lower protocols
1316    as subsets */
1317 enum protocol_types {PROTOCOL_NONE,PROTOCOL_CORE,PROTOCOL_COREPLUS,PROTOCOL_LANMAN1,PROTOCOL_LANMAN2,PROTOCOL_NT1};
1318
1319 /* security levels */
1320 enum security_types {SEC_SHARE,SEC_USER,SEC_SERVER,SEC_DOMAIN,SEC_ADS};
1321
1322 /* server roles */
1323 enum server_types
1324 {
1325         ROLE_STANDALONE,
1326         ROLE_DOMAIN_MEMBER,
1327         ROLE_DOMAIN_BDC,
1328         ROLE_DOMAIN_PDC
1329 };
1330
1331 /* printing types */
1332 enum printing_types {PRINT_BSD,PRINT_SYSV,PRINT_AIX,PRINT_HPUX,
1333                      PRINT_QNX,PRINT_PLP,PRINT_LPRNG,PRINT_SOFTQ,
1334                      PRINT_CUPS,PRINT_LPRNT,PRINT_LPROS2
1335 #ifdef DEVELOPER
1336 ,PRINT_TEST,PRINT_VLP
1337 #endif /* DEVELOPER */
1338 };
1339
1340 /* LDAP schema types */
1341 enum schema_types {SCHEMA_COMPAT, SCHEMA_AD, SCHEMA_SAMBA};
1342
1343 /* LDAP SSL options */
1344 enum ldap_ssl_types {LDAP_SSL_ON, LDAP_SSL_OFF, LDAP_SSL_START_TLS};
1345
1346 /* Remote architectures we know about. */
1347 enum remote_arch_types {RA_UNKNOWN, RA_WFWG, RA_OS2, RA_WIN95, RA_WINNT, RA_WIN2K, RA_SAMBA};
1348
1349 /* case handling */
1350 enum case_handling {CASE_LOWER,CASE_UPPER};
1351
1352 /*
1353  * Global value meaing that the smb_uid field should be
1354  * ingored (in share level security and protocol level == CORE)
1355  */
1356
1357 #define UID_FIELD_INVALID 0
1358 #define VUID_OFFSET 100 /* Amount to bias returned vuid numbers */
1359
1360 /* Defines needed for multi-codepage support. */
1361 #define MSDOS_LATIN_1_CODEPAGE 850
1362 #define KANJI_CODEPAGE 932
1363 #define HANGUL_CODEPAGE 949
1364 #define BIG5_CODEPAGE 950
1365 #define SIMPLIFIED_CHINESE_CODEPAGE 936
1366
1367 #ifdef KANJI
1368 /* 
1369  * Default client code page - Japanese 
1370  */
1371 #define DEFAULT_CLIENT_CODE_PAGE KANJI_CODEPAGE
1372 #else /* KANJI */
1373 /* 
1374  * Default client code page - 850 - Western European 
1375  */
1376 #define DEFAULT_CLIENT_CODE_PAGE MSDOS_LATIN_1_CODEPAGE
1377 #endif /* KANJI */
1378
1379 /* Global val set if multibyte codepage. */
1380 extern int global_is_multibyte_codepage;
1381
1382 #define get_character_len(x) (global_is_multibyte_codepage ? skip_multibyte_char((x)) : 0)
1383
1384 /* 
1385  * Size of buffer to use when moving files across filesystems. 
1386  */
1387 #define COPYBUF_SIZE (8*1024)
1388
1389 /* 
1390  * Values used to override error codes. 
1391  */
1392 extern int unix_ERR_class;
1393 extern int unix_ERR_code;
1394
1395 /*
1396  * Used in chaining code.
1397  */
1398 extern int chain_size;
1399
1400 /*
1401  * Map the Core and Extended Oplock requesst bits down
1402  * to common bits (EXCLUSIVE_OPLOCK & BATCH_OPLOCK).
1403  */
1404
1405 /*
1406  * Core protocol.
1407  */
1408 #define CORE_OPLOCK_REQUEST(inbuf) \
1409     ((CVAL(inbuf,smb_flg)&(FLAG_REQUEST_OPLOCK|FLAG_REQUEST_BATCH_OPLOCK))>>5)
1410
1411 /*
1412  * Extended protocol.
1413  */
1414 #define EXTENDED_OPLOCK_REQUEST(inbuf) ((SVAL(inbuf,smb_vwv2)&((1<<1)|(1<<2)))>>1)
1415
1416 /* Lock types. */
1417 #define LOCKING_ANDX_SHARED_LOCK 0x1
1418 #define LOCKING_ANDX_OPLOCK_RELEASE 0x2
1419 #define LOCKING_ANDX_CHANGE_LOCKTYPE 0x4
1420 #define LOCKING_ANDX_CANCEL_LOCK 0x8
1421 #define LOCKING_ANDX_LARGE_FILES 0x10
1422
1423 /* Oplock levels */
1424 #define OPLOCKLEVEL_NONE 0
1425 #define OPLOCKLEVEL_II 1
1426
1427 /*
1428  * Bits we test with.
1429  */
1430
1431 #define NO_OPLOCK 0
1432 #define EXCLUSIVE_OPLOCK 1
1433 #define BATCH_OPLOCK 2
1434 #define LEVEL_II_OPLOCK 4
1435
1436 #define EXCLUSIVE_OPLOCK_TYPE(lck) ((lck) & (EXCLUSIVE_OPLOCK|BATCH_OPLOCK))
1437 #define BATCH_OPLOCK_TYPE(lck) ((lck) & BATCH_OPLOCK)
1438 #define LEVEL_II_OPLOCK_TYPE(lck) ((lck) & LEVEL_II_OPLOCK)
1439
1440 #define CORE_OPLOCK_GRANTED (1<<5)
1441 #define EXTENDED_OPLOCK_GRANTED (1<<15)
1442
1443 /*
1444  * Return values for oplock types.
1445  */
1446
1447 #define NO_OPLOCK_RETURN 0
1448 #define EXCLUSIVE_OPLOCK_RETURN 1
1449 #define BATCH_OPLOCK_RETURN 2
1450 #define LEVEL_II_OPLOCK_RETURN 3
1451
1452 /*
1453  * Loopback command offsets.
1454  */
1455
1456 #define OPBRK_CMD_LEN_OFFSET 0
1457 #define OPBRK_CMD_PORT_OFFSET 4
1458 #define OPBRK_CMD_HEADER_LEN 6
1459
1460 #define OPBRK_MESSAGE_CMD_OFFSET 0
1461
1462 /*
1463  * Oplock break command code to send over the udp socket.
1464  * The same message is sent for both exlusive and level II breaks. 
1465  * 
1466  * The form of this is :
1467  *
1468  *  0     2       2+pid   2+pid+dev 2+pid+dev+ino
1469  *  +----+--------+-------+--------+---------+
1470  *  | cmd| pid    | dev   |  inode | fileid  |
1471  *  +----+--------+-------+--------+---------+
1472  */
1473
1474 #define OPLOCK_BREAK_CMD 0x1
1475 #define OPLOCK_BREAK_PID_OFFSET 2
1476 #define OPLOCK_BREAK_DEV_OFFSET (OPLOCK_BREAK_PID_OFFSET + sizeof(pid_t))
1477 #define OPLOCK_BREAK_INODE_OFFSET (OPLOCK_BREAK_DEV_OFFSET + sizeof(SMB_DEV_T))
1478 #define OPLOCK_BREAK_FILEID_OFFSET (OPLOCK_BREAK_INODE_OFFSET + sizeof(SMB_INO_T))
1479 #define OPLOCK_BREAK_MSG_LEN (OPLOCK_BREAK_FILEID_OFFSET + sizeof(unsigned long))
1480
1481 #define KERNEL_OPLOCK_BREAK_CMD 0x2
1482 #define LEVEL_II_OPLOCK_BREAK_CMD 0x3
1483
1484 /*
1485  * Capabilities abstracted for different systems.
1486  */
1487
1488 #define KERNEL_OPLOCK_CAPABILITY 0x1
1489
1490 /*
1491  * Oplock break command code sent via the kernel interface (if it exists).
1492  *
1493  * Form of this is :
1494  *
1495  *  0     2       2+devsize 2+devsize+inodesize
1496  *  +----+--------+--------+----------+
1497  *  | cmd| dev    |  inode |  fileid  |
1498  *  +----+--------+--------+----------+
1499  */
1500 #define KERNEL_OPLOCK_BREAK_DEV_OFFSET 2
1501 #define KERNEL_OPLOCK_BREAK_INODE_OFFSET (KERNEL_OPLOCK_BREAK_DEV_OFFSET + sizeof(SMB_DEV_T))
1502 #define KERNEL_OPLOCK_BREAK_FILEID_OFFSET (KERNEL_OPLOCK_BREAK_INODE_OFFSET + sizeof(SMB_INO_T))
1503 #define KERNEL_OPLOCK_BREAK_MSG_LEN (KERNEL_OPLOCK_BREAK_FILEID_OFFSET + sizeof(unsigned long))
1504
1505
1506 /* if a kernel does support oplocks then a structure of the following
1507    typee is used to describe how to interact with the kernel */
1508 struct kernel_oplocks {
1509         BOOL (*receive_message)(fd_set *fds, char *buffer, int buffer_len);
1510         BOOL (*set_oplock)(files_struct *fsp, int oplock_type);
1511         void (*release_oplock)(files_struct *fsp);
1512         BOOL (*parse_message)(char *msg_start, int msg_len, SMB_INO_T *inode, SMB_DEV_T *dev, unsigned long *file_id);
1513         BOOL (*msg_waiting)(fd_set *fds);
1514         int notification_fd;
1515 };
1516
1517
1518 #define CMD_REPLY 0x8000
1519
1520 /* this structure defines the functions for doing change notify in
1521    various implementations */
1522 struct cnotify_fns {
1523         void * (*register_notify)(connection_struct *conn, char *path, uint32 flags);
1524         BOOL (*check_notify)(connection_struct *conn, uint16 vuid, char *path, uint32 flags, void *data, time_t t);
1525         void (*remove_notify)(void *data);
1526         int select_time;
1527 };
1528
1529
1530
1531 #include "smb_macros.h"
1532
1533 /* A netbios name structure. */
1534 struct nmb_name {
1535   char         name[17];
1536   char         scope[64];
1537   unsigned int name_type;
1538 };
1539
1540
1541 /* A netbios node status array element. */
1542 struct node_status {
1543         char name[16];
1544         unsigned char type;
1545         unsigned char flags;
1546 };
1547
1548 struct pwd_info
1549 {
1550         BOOL null_pwd;
1551         BOOL cleartext;
1552         BOOL crypted;
1553
1554         fstring password;
1555
1556         uchar smb_lm_pwd[16];
1557         uchar smb_nt_pwd[16];
1558
1559         uchar smb_lm_owf[24];
1560         uchar smb_nt_owf[128];
1561         size_t nt_owf_len;
1562
1563         uchar lm_cli_chal[8];
1564         uchar nt_cli_chal[128];
1565         size_t nt_cli_chal_len;
1566
1567         uchar sess_key[16];
1568 };
1569
1570 #include "rpc_creds.h"
1571 #include "rpc_misc.h"
1572 #include "rpc_secdes.h"
1573 #include "nt_printing.h"
1574
1575 typedef struct user_struct
1576 {
1577         struct user_struct *next, *prev;
1578         uint16 vuid; /* Tag for this entry. */
1579         uid_t uid; /* uid of a validated user */
1580         gid_t gid; /* gid of a validated user */
1581
1582         userdom_struct user;
1583         char *homedir;
1584         char *unix_homedir;
1585         char *logon_script;
1586         
1587         BOOL guest;
1588
1589         /* following groups stuff added by ih */
1590         /* This groups info is needed for when we become_user() for this uid */
1591         int n_groups;
1592         gid_t *groups;
1593
1594         NT_USER_TOKEN *nt_user_token;
1595
1596         uint8 session_key[16];
1597
1598         int session_id; /* used by utmp and pam session code */
1599 } user_struct;
1600
1601
1602 struct unix_error_map {
1603         int unix_error;
1604         int dos_class;
1605         int dos_code;
1606         NTSTATUS nt_error;
1607 };
1608
1609 #include "ntdomain.h"
1610
1611 #include "client.h"
1612
1613 /*
1614  * Size of new password account encoding string.  This is enough space to
1615  * hold 11 ACB characters, plus the surrounding [] and a terminating null.
1616  * Do not change unless you are adding new ACB bits!
1617  */
1618
1619 #define NEW_PW_FORMAT_SPACE_PADDED_LEN 14
1620
1621 /*
1622    Do you want session setups at user level security with a invalid
1623    password to be rejected or allowed in as guest? WinNT rejects them
1624    but it can be a pain as it means "net view" needs to use a password
1625
1626    You have 3 choices in the setting of map_to_guest:
1627
1628    "NEVER_MAP_TO_GUEST" means session setups with an invalid password
1629    are rejected. This is the default.
1630
1631    "MAP_TO_GUEST_ON_BAD_USER" means session setups with an invalid password
1632    are rejected, unless the username does not exist, in which case it
1633    is treated as a guest login
1634
1635    "MAP_TO_GUEST_ON_BAD_PASSWORD" means session setups with an invalid password
1636    are treated as a guest login
1637
1638    Note that map_to_guest only has an effect in user or server
1639    level security.
1640 */
1641
1642 #define NEVER_MAP_TO_GUEST 0
1643 #define MAP_TO_GUEST_ON_BAD_USER 1
1644 #define MAP_TO_GUEST_ON_BAD_PASSWORD 2
1645
1646 #define SAFE_NETBIOS_CHARS ". -_"
1647
1648 #include "nsswitch/winbindd_nss.h"
1649
1650 /* generic iconv conversion structure */
1651 typedef struct {
1652         size_t (*direct)(void *cd, char **inbuf, size_t *inbytesleft,
1653                          char **outbuf, size_t *outbytesleft);
1654         size_t (*pull)(void *cd, char **inbuf, size_t *inbytesleft,
1655                        char **outbuf, size_t *outbytesleft);
1656         size_t (*push)(void *cd, char **inbuf, size_t *inbytesleft,
1657                        char **outbuf, size_t *outbytesleft);
1658         void *cd_direct, *cd_pull, *cd_push;
1659         char *from_name, *to_name;
1660 } *smb_iconv_t;
1661
1662 /* The maximum length of a trust account password.
1663    Used when we randomly create it, 15 char passwords
1664    exceed NT4's max password length */
1665
1666 #define DEFAULT_TRUST_ACCOUNT_PASSWORD_LENGTH 14
1667
1668 #endif /* _SMB_H */