Change the passdb interface to use allocated strings.
[ira/wip.git] / source3 / include / smb.h
1 /* 
2    Unix SMB/Netbios implementation.
3    SMB parameters and setup, plus a whole lot more.
4    
5    Copyright (C) Andrew Tridgell              1992-2000
6    Copyright (C) John H Terpstra              1996-2000
7    Copyright (C) Luke Kenneth Casson Leighton 1996-2000
8    Copyright (C) Paul Ashton                  1998-2000
9    Copyright (C) Martin Pool                  2002
10    
11    This program is free software; you can redistribute it and/or modify
12    it under the terms of the GNU General Public License as published by
13    the Free Software Foundation; either version 2 of the License, or
14    (at your option) any later version.
15    
16    This program is distributed in the hope that it will be useful,
17    but WITHOUT ANY WARRANTY; without even the implied warranty of
18    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
19    GNU General Public License for more details.
20    
21    You should have received a copy of the GNU General Public License
22    along with this program; if not, write to the Free Software
23    Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
24 */
25
26 #ifndef _SMB_H
27 #define _SMB_H
28
29 #define BUFFER_SIZE (0xFFFF)
30 #define SAFETY_MARGIN 1024
31 #define LARGE_WRITEX_HDR_SIZE 65
32
33 #define NMB_PORT 137
34 #define DGRAM_PORT 138
35 #define SMB_PORT 139
36
37 #define False (0)
38 #define True (1)
39 #define Auto (2)
40
41 #ifndef _BOOL
42 typedef int BOOL;
43 #define _BOOL       /* So we don't typedef BOOL again in vfs.h */
44 #endif
45
46 /* limiting size of ipc replies */
47 #define REALLOC(ptr,size) Realloc(ptr,MAX((size),4*1024))
48
49 #define SIZEOFWORD 2
50
51 #ifndef DEF_CREATE_MASK
52 #define DEF_CREATE_MASK (0755)
53 #endif
54
55 /* string manipulation flags - see clistr.c and srvstr.c */
56 #define STR_TERMINATE 1
57 #define STR_UPPER 2
58 #define STR_ASCII 4
59 #define STR_UNICODE 8
60 #define STR_NOALIGN 16
61
62 /* how long to wait for secondary SMB packets (milli-seconds) */
63 #define SMB_SECONDARY_WAIT (60*1000)
64
65 /* Debugging stuff */
66 #include "debug.h"
67
68 /* this defines the error codes that receive_smb can put in smb_read_error */
69 #define READ_TIMEOUT 1
70 #define READ_EOF 2
71 #define READ_ERROR 3
72
73
74 #define DIR_STRUCT_SIZE 43
75
76 /* these define all the command types recognised by the server - there
77 are lots of gaps so probably there are some rare commands that are not
78 implemented */
79
80 #define pSETDIR '\377'
81
82 /* these define the attribute byte as seen by DOS */
83 #define aRONLY (1L<<0)
84 #define aHIDDEN (1L<<1)
85 #define aSYSTEM (1L<<2)
86 #define aVOLID (1L<<3)
87 #define aDIR (1L<<4)
88 #define aARCH (1L<<5)
89
90 /* deny modes */
91 #define DENY_DOS 0
92 #define DENY_ALL 1
93 #define DENY_WRITE 2
94 #define DENY_READ 3
95 #define DENY_NONE 4
96 #define DENY_FCB 7
97
98 /* open modes */
99 #define DOS_OPEN_RDONLY 0
100 #define DOS_OPEN_WRONLY 1
101 #define DOS_OPEN_RDWR 2
102 #define DOS_OPEN_FCB 0xF
103
104 /* define shifts and masks for share and open modes. */
105 #define OPEN_MODE_MASK 0xF
106 #define SHARE_MODE_SHIFT 4
107 #define SHARE_MODE_MASK 0x7
108 #define GET_OPEN_MODE(x) ((x) & OPEN_MODE_MASK)
109 #define SET_OPEN_MODE(x) ((x) & OPEN_MODE_MASK)
110 #define GET_DENY_MODE(x) (((x)>>SHARE_MODE_SHIFT) & SHARE_MODE_MASK)
111 #define SET_DENY_MODE(x) (((x) & SHARE_MODE_MASK) <<SHARE_MODE_SHIFT)
112
113 /* Sync on open file (not sure if used anymore... ?) */
114 #define FILE_SYNC_OPENMODE (1<<14)
115 #define GET_FILE_SYNC_OPENMODE(x) (((x) & FILE_SYNC_OPENMODE) ? True : False)
116
117 /* allow delete on open file mode (used by NT SMB's). */
118 #define ALLOW_SHARE_DELETE (1<<15)
119 #define GET_ALLOW_SHARE_DELETE(x) (((x) & ALLOW_SHARE_DELETE) ? True : False)
120 #define SET_ALLOW_SHARE_DELETE(x) ((x) ? ALLOW_SHARE_DELETE : 0)
121
122 /* delete on close flag (used by NT SMB's). */
123 #define DELETE_ON_CLOSE_FLAG (1<<16)
124 #define GET_DELETE_ON_CLOSE_FLAG(x) (((x) & DELETE_ON_CLOSE_FLAG) ? True : False)
125 #define SET_DELETE_ON_CLOSE_FLAG(x) ((x) ? DELETE_ON_CLOSE_FLAG : 0)
126
127 /* was delete access requested in NT open ? */
128 #define DELETE_ACCESS_REQUESTED (1<<17)
129 #define GET_DELETE_ACCESS_REQUESTED(x) (((x) & DELETE_ACCESS_REQUESTED) ? True : False)
130 #define SET_DELETE_ACCESS_REQUESTED(x) ((x) ? DELETE_ACCESS_REQUESTED : 0)
131
132 /* open disposition values */
133 #define FILE_EXISTS_FAIL 0
134 #define FILE_EXISTS_OPEN 1
135 #define FILE_EXISTS_TRUNCATE 2
136
137 /* mask for open disposition. */
138 #define FILE_OPEN_MASK 0x3
139
140 #define GET_FILE_OPEN_DISPOSITION(x) ((x) & FILE_OPEN_MASK)
141 #define SET_FILE_OPEN_DISPOSITION(x) ((x) & FILE_OPEN_MASK)
142
143 /* The above can be OR'ed with... */
144 #define FILE_CREATE_IF_NOT_EXIST 0x10
145 #define FILE_FAIL_IF_NOT_EXIST 0
146
147 #define GET_FILE_CREATE_DISPOSITION(x) ((x) & (FILE_CREATE_IF_NOT_EXIST|FILE_FAIL_IF_NOT_EXIST))
148
149 /* share types */
150 #define STYPE_DISKTREE  0       /* Disk drive */
151 #define STYPE_PRINTQ    1       /* Spooler queue */
152 #define STYPE_DEVICE    2       /* Serial device */
153 #define STYPE_IPC       3       /* Interprocess communication (IPC) */
154 #define STYPE_HIDDEN    0x80000000 /* share is a hidden one (ends with $) */
155
156 #include "doserr.h"
157
158
159
160 #ifndef _PSTRING
161
162 #define PSTRING_LEN 1024
163 #define FSTRING_LEN 256
164
165 #ifdef PSTRING_SANCTIFY
166
167 /* If you define this, pstring and fstring become distinguished types,
168  * so that it's harder to accidentally overflow them by for example
169  * passing an fstring on the lhs of pstrcpy.
170  *
171  * The types are defined as one-element union arrays so that with
172  * "fstring f" the name "f" will be a pointer and with a big hammer
173  * you can cast it to (char *).  So code that tries to just use it
174  * directly will get a loud warning, but hopefully nothing worse.
175  *
176  * To pass them to non-pstring-aware functions, use PSTR and check
177  * that the function takes a const.  They should almost never be
178  * modified except by special calls.  In those unusual cases, use
179  * PSTR_MUTABLE.
180  *
181  * This is off by default so as not to produce too many warnings.  As
182  * the code is vetted it can become the default. */
183
184 typedef union { char pstring_contents[PSTRING_LEN]; } pstring[1];
185 typedef union { char fstring_contents[FSTRING_LEN]; } fstring[1];
186
187 #  define PSTR(p) ((const char *) ((p)->pstring_contents))
188 #  define FSTR(f) ((const char *) ((f)->fstring_contents))
189
190 /* You should not normally use these.  Instead, use pstrcpy, etc. */
191 #  define PSTR_MUTABLE(p) ((p)->pstring_contents)
192 #  define FSTR_MUTABLE(f) ((f)->fstring_contents)
193
194 /* See also safe_string.h */
195
196 #else /* ndef PSTRING_SANCTIFY */
197
198 /* Old interface. */
199
200 typedef char pstring[PSTRING_LEN];
201 typedef char fstring[FSTRING_LEN];
202
203 #define PSTR(p) (p)
204 #define FSTR(f) (f)
205 #define PSTR_MUTABLE(p) (p)
206 #define FSTR_MUTABLE(f) (f)
207
208 #endif /* ndef PSTRING_SANCTIFY */
209
210 #define _PSTRING
211
212 #endif /* ndef _PSTRING */
213
214
215
216 /*
217  * SMB UCS2 (16-bit unicode) internal type.
218  */
219
220 typedef uint16 smb_ucs2_t;
221
222 /* ucs2 string types. */
223 typedef smb_ucs2_t wpstring[PSTRING_LEN];
224 typedef smb_ucs2_t wfstring[FSTRING_LEN];
225
226
227 #ifdef WORDS_BIGENDIAN
228 #define UCS2_SHIFT 8
229 #else
230 #define UCS2_SHIFT 0
231 #endif
232
233 /* turn a 7 bit character into a ucs2 character */
234 #define UCS2_CHAR(c) ((c) << UCS2_SHIFT)
235
236 /* pipe string names */
237 #define PIPE_LANMAN   "\\PIPE\\LANMAN"
238 #define PIPE_SRVSVC   "\\PIPE\\srvsvc"
239 #define PIPE_SAMR     "\\PIPE\\samr"
240 #define PIPE_WINREG   "\\PIPE\\winreg"
241 #define PIPE_WKSSVC   "\\PIPE\\wkssvc"
242 #define PIPE_NETLOGON "\\PIPE\\NETLOGON"
243 #define PIPE_NTLSA    "\\PIPE\\ntlsa"
244 #define PIPE_NTSVCS   "\\PIPE\\ntsvcs"
245 #define PIPE_LSASS    "\\PIPE\\lsass"
246 #define PIPE_LSARPC   "\\PIPE\\lsarpc"
247 #define PIPE_SPOOLSS  "\\PIPE\\spoolss"
248 #define PIPE_NETDFS   "\\PIPE\\netdfs"
249
250 /* 64 bit time (100usec) since ????? - cifs6.txt, section 3.5, page 30 */
251 typedef struct nttime_info
252 {
253   uint32 low;
254   uint32 high;
255 } NTTIME;
256
257
258 /* the following rather strange looking definitions of NTSTATUS and WERROR
259    and there in order to catch common coding errors where different error types
260    are mixed up. This is especially important as we slowly convert Samba
261    from using BOOL for internal functions 
262 */
263 #if defined(HAVE_IMMEDIATE_STRUCTURES)
264 typedef struct {uint32 v;} NTSTATUS;
265 #define NT_STATUS(x) ((NTSTATUS) { x })
266 #define NT_STATUS_V(x) ((x).v)
267 #else
268 typedef uint32 NTSTATUS;
269 #define NT_STATUS(x) (x)
270 #define NT_STATUS_V(x) (x)
271 #endif
272
273 #if defined(HAVE_IMMEDIATE_STRUCTURES)
274 typedef struct {uint32 v;} WERROR;
275 #define W_ERROR(x) ((WERROR) { x })
276 #define W_ERROR_V(x) ((x).v)
277 #else
278 typedef uint32 WERROR;
279 #define W_ERROR(x) (x)
280 #define W_ERROR_V(x) (x)
281 #endif
282
283 #define NT_STATUS_IS_OK(x) (NT_STATUS_V(x) == 0)
284 #define NT_STATUS_IS_ERR(x) ((NT_STATUS_V(x) & 0xc0000000) == 0xc0000000)
285 #define NT_STATUS_EQUAL(x,y) (NT_STATUS_V(x) == NT_STATUS_V(y))
286 #define W_ERROR_IS_OK(x) (W_ERROR_V(x) == 0)
287
288
289 /* Allowable account control bits */
290 #define ACB_DISABLED   0x0001  /* 1 = User account disabled */
291 #define ACB_HOMDIRREQ  0x0002  /* 1 = Home directory required */
292 #define ACB_PWNOTREQ   0x0004  /* 1 = User password not required */
293 #define ACB_TEMPDUP    0x0008  /* 1 = Temporary duplicate account */
294 #define ACB_NORMAL     0x0010  /* 1 = Normal user account */
295 #define ACB_MNS        0x0020  /* 1 = MNS logon user account */
296 #define ACB_DOMTRUST   0x0040  /* 1 = Interdomain trust account */
297 #define ACB_WSTRUST    0x0080  /* 1 = Workstation trust account */
298 #define ACB_SVRTRUST   0x0100  /* 1 = Server trust account */
299 #define ACB_PWNOEXP    0x0200  /* 1 = User password does not expire */
300 #define ACB_AUTOLOCK   0x0400  /* 1 = Account auto locked */
301  
302 #define MAX_HOURS_LEN 32
303
304 typedef struct
305 {
306         uint32 pid;
307         uint16 vuid;
308
309 }
310 vuser_key;
311
312
313 struct use_info
314 {
315         BOOL connected;
316         char *srv_name;
317         vuser_key key;
318         char *user_name;
319         char *domain;
320 };
321
322 #ifndef MAXSUBAUTHS
323 #define MAXSUBAUTHS 15 /* max sub authorities in a SID */
324 #endif
325
326 #ifndef _DOM_SID
327 /**
328  * @brief Security Identifier
329  *
330  * @sa http://msdn.microsoft.com/library/default.asp?url=/library/en-us/security/accctrl_38yn.asp
331  **/
332 typedef struct sid_info
333 {
334   uint8  sid_rev_num;             /**< SID revision number */
335   uint8  num_auths;               /**< Number of sub-authorities */
336   uint8  id_auth[6];              /**< Identifier Authority */
337   /*
338    *  Pointer to sub-authorities.
339    *
340    * @note The values in these uint32's are in *native* byteorder, not
341    * neccessarily little-endian...... JRA.
342    */
343   uint32 sub_auths[MAXSUBAUTHS];  
344
345 } DOM_SID;
346 #define _DOM_SID
347 #endif
348
349 /*
350  * The complete list of SIDS belonging to this user.
351  * Created when a vuid is registered.
352  * The definition of the user_sids array is as follows :
353  *
354  * token->user_sids[0] = primary user SID.
355  * token->user_sids[1] = primary group SID.
356  * token->user_sids[2..num_sids] = supplementary group SIDS.
357  */
358
359 #define PRIMARY_USER_SID_INDEX 0
360 #define PRIMARY_GROUP_SID_INDEX 1
361
362 #ifndef _NT_USER_TOKEN
363 typedef struct _nt_user_token {
364         size_t num_sids;
365         DOM_SID *user_sids;
366 } NT_USER_TOKEN;
367 #define _NT_USER_TOKEN
368 #endif
369
370 /*** query a local group, get a list of these: shows who is in that group ***/
371
372 /* local group member info */
373 typedef struct local_grp_member_info
374 {
375         DOM_SID sid    ; /* matches with name */
376         uint8   sid_use; /* usr=1 grp=2 dom=3 alias=4 wkng=5 del=6 inv=7 unk=8 */
377         fstring name   ; /* matches with sid: must be of the form "DOMAIN\account" */
378
379 } LOCAL_GRP_MEMBER;
380
381 /* enumerate these to get list of local groups */
382
383 /* local group info */
384 typedef struct local_grp_info
385 {
386         fstring name;
387         fstring comment;
388
389 } LOCAL_GRP;
390
391 /*** enumerate these to get list of domain groups ***/
392
393 /* domain group member info */
394 typedef struct domain_grp_info
395 {
396         fstring name;
397         fstring comment;
398         uint32  rid; /* group rid */
399         uint8   attr; /* attributes forced to be set to 0x7: SE_GROUP_xxx */
400
401 } DOMAIN_GRP;
402
403 /*** query a domain group, get a list of these: shows who is in that group ***/
404
405 /* domain group info */
406 typedef struct domain_grp_member_info
407 {
408         fstring name;
409         uint8   attr; /* attributes forced to be set to 0x7: SE_GROUP_xxx */
410
411 } DOMAIN_GRP_MEMBER;
412
413 /* 32 bit time (sec) since 01jan1970 - cifs6.txt, section 3.5, page 30 */
414 typedef struct time_info
415 {
416   uint32 time;
417 } UTIME;
418
419 /* Structure used when SMBwritebmpx is active */
420 typedef struct
421 {
422   size_t wr_total_written; /* So we know when to discard this */
423   int32 wr_timeout;
424   int32 wr_errclass;
425   int32 wr_error; /* Cached errors */
426   BOOL  wr_mode; /* write through mode) */
427   BOOL  wr_discard; /* discard all further data */
428 } write_bmpx_struct;
429
430 typedef struct write_cache
431 {
432     SMB_OFF_T file_size;
433     SMB_OFF_T offset;
434     size_t alloc_size;
435     size_t data_size;
436     char *data;
437 } write_cache;
438
439 typedef struct
440 {
441         smb_ucs2_t *path;
442         smb_ucs2_t *name;
443         smb_ucs2_t *unixname;
444         smb_ucs2_t *dosname;
445         SMB_STRUCT_STAT *statinfo;
446 } smb_filename;
447
448
449 typedef struct files_struct
450 {
451         struct files_struct *next, *prev;
452         int fnum;
453         struct connection_struct *conn;
454         int fd;
455         int print_jobid;
456         SMB_DEV_T dev;
457         SMB_INO_T inode;
458         BOOL delete_on_close;
459         SMB_OFF_T pos;
460         SMB_OFF_T size;
461         mode_t mode;
462         uint16 vuid;
463         write_bmpx_struct *wbmpx_ptr;
464         write_cache *wcp;
465         struct timeval open_time;
466         int share_mode;
467         time_t pending_modtime;
468         int oplock_type;
469         int sent_oplock_break;
470         unsigned long file_id;
471         BOOL can_lock;
472         BOOL can_read;
473         BOOL can_write;
474         BOOL print_file;
475         BOOL modified;
476         BOOL is_directory;
477         BOOL directory_delete_on_close;
478         BOOL stat_open;
479         char *fsp_name;
480 } files_struct;
481
482 /* used to hold an arbitrary blob of data */
483 typedef struct data_blob {
484         uint8 *data;
485         size_t length;
486         void (*free)(struct data_blob *data_blob);
487 } DATA_BLOB;
488
489 /*
490  * Structure used to keep directory state information around.
491  * Used in NT change-notify code.
492  */
493
494 typedef struct
495 {
496   time_t modify_time;
497   time_t status_time;
498 } dir_status_struct;
499
500 struct uid_cache {
501   int entries;
502   uid_t list[UID_CACHE_SIZE];
503 };
504
505 typedef struct
506 {
507   char *name;
508   BOOL is_wild;
509 } name_compare_entry;
510
511 /* Include VFS stuff */
512
513 #include "vfs.h"
514
515 typedef struct connection_struct
516 {
517         struct connection_struct *next, *prev;
518         unsigned cnum; /* an index passed over the wire */
519         int service;
520         BOOL force_user;
521         struct uid_cache uid_cache;
522         void *dirptr;
523         BOOL printer;
524         BOOL ipc;
525         BOOL read_only;
526         BOOL admin_user;
527         char *dirpath;
528         char *connectpath;
529         char *origpath;
530
531         struct vfs_ops vfs_ops;                   /* Filesystem operations */
532         /* Handle on dlopen() call */
533         void *dl_handle;
534
535         char *user; /* name of user who *opened* this connection */
536         uid_t uid; /* uid of user who *opened* this connection */
537         gid_t gid; /* gid of user who *opened* this connection */
538         char client_address[18]; /* String version of client IP address. */
539
540         uint16 vuid; /* vuid of user who *opened* this connection, or UID_FIELD_INVALID */
541
542         /* following groups stuff added by ih */
543
544         /* This groups info is valid for the user that *opened* the connection */
545         int ngroups;
546         gid_t *groups;
547         NT_USER_TOKEN *nt_user_token;
548         
549         time_t lastused;
550         BOOL used;
551         int num_files_open;
552         name_compare_entry *hide_list; /* Per-share list of files to return as hidden. */
553         name_compare_entry *veto_list; /* Per-share list of files to veto (never show). */
554         name_compare_entry *veto_oplock_list; /* Per-share list of files to refuse oplocks on. */       
555
556 } connection_struct;
557
558 struct current_user
559 {
560         connection_struct *conn;
561         uint16 vuid;
562         uid_t uid;
563         gid_t gid;
564         int ngroups;
565         gid_t *groups;
566         NT_USER_TOKEN *nt_user_token;
567 };
568
569 /* Defines for the sent_oplock_break field above. */
570 #define NO_BREAK_SENT 0
571 #define EXCLUSIVE_BREAK_SENT 1
572 #define LEVEL_II_BREAK_SENT 2
573
574 typedef struct {
575         fstring smb_name; /* user name from the client */
576         fstring unix_name; /* unix user name of a validated user */
577         fstring full_name; /* to store full name (such as "Joe Bloggs") from gecos field of password file */
578         fstring domain; /* domain that the client specified */
579 } userdom_struct;
580
581 /* Extra fields above "LPQ_PRINTING" are used to map extra NT status codes. */
582
583 enum {LPQ_QUEUED=0,LPQ_PAUSED,LPQ_SPOOLING,LPQ_PRINTING,LPQ_ERROR,LPQ_DELETING,
584       LPQ_OFFLINE,LPQ_PAPEROUT,LPQ_PRINTED,LPQ_DELETED,LPQ_BLOCKED,LPQ_USER_INTERVENTION};
585
586 typedef struct _print_queue_struct
587 {
588   int job;
589   int size;
590   int status;
591   int priority;
592   time_t time;
593   fstring user;
594   fstring file;
595 } print_queue_struct;
596
597 enum {LPSTAT_OK, LPSTAT_STOPPED, LPSTAT_ERROR};
598
599 typedef struct
600 {
601   fstring message;
602   int qcount;
603   int status;
604 }  print_status_struct;
605
606 /* used for server information: client, nameserv and ipc */
607 struct server_info_struct
608 {
609   fstring name;
610   uint32 type;
611   fstring comment;
612   fstring domain; /* used ONLY in ipc.c NOT namework.c */
613   BOOL server_added; /* used ONLY in ipc.c NOT namework.c */
614 };
615
616
617 /* used for network interfaces */
618 struct interface
619 {
620         struct interface *next, *prev;
621         struct in_addr ip;
622         struct in_addr bcast;
623         struct in_addr nmask;
624 };
625
626 /* struct returned by get_share_modes */
627 typedef struct {
628         pid_t pid;
629         uint16 op_port;
630         uint16 op_type;
631         int share_mode;
632         struct timeval time;
633         SMB_DEV_T dev;
634         SMB_INO_T inode;
635         unsigned long share_file_id;
636 } share_mode_entry;
637
638
639 #define SHAREMODE_FN_CAST() \
640         void (*)(share_mode_entry *, char*)
641
642 #define SHAREMODE_FN(fn) \
643         void (*fn)(share_mode_entry *, char*)
644
645 #define NT_HASH_LEN 16
646 #define LM_HASH_LEN 16
647
648 /*
649  * bit flags representing initialized fields in SAM_ACCOUNT
650  */
651 #define FLAG_SAM_UNINIT         0x00000000
652 #define FLAG_SAM_UID            0x00000001
653 #define FLAG_SAM_GID            0x00000002
654 #define FLAG_SAM_SMBHOME        0x00000004
655 #define FLAG_SAM_PROFILE        0x00000008
656 #define FLAG_SAM_LOGONSCRIPT    0x00000010
657 #define FLAG_SAM_DRIVE          0x00000020
658
659 #define IS_SAM_UNIX_USER(x) \
660         ((pdb_get_init_flag(x) & FLAG_SAM_UID) \
661          && (pdb_get_init_flag(x) & FLAG_SAM_GID))
662
663 #define IS_SAM_SET(x, flag)     ((x)->private.init_flag & (flag))
664                 
665 typedef struct sam_passwd
666 {
667         TALLOC_CTX *mem_ctx;
668         
669         void (*free_fn)(struct sam_passwd **);
670
671         struct user_data {
672                 /* initiailization flags */
673                 uint32 init_flag;
674                 
675                 time_t logon_time;            /* logon time */
676                 time_t logoff_time;           /* logoff time */
677                 time_t kickoff_time;          /* kickoff time */
678                 time_t pass_last_set_time;    /* password last set time */
679                 time_t pass_can_change_time;  /* password can change time */
680                 time_t pass_must_change_time; /* password must change time */
681                 
682                 char * username;     /* UNIX username string */
683                 char * domain;       /* Windows Domain name */
684                 char * nt_username;  /* Windows username string */
685                 char * full_name;    /* user's full name string */
686                 char * home_dir;     /* home directory string */
687                 char * dir_drive;    /* home directory drive string */
688                 char * logon_script; /* logon script string */
689                 char * profile_path; /* profile path string */
690                 char * acct_desc  ;  /* user description string */
691                 char * workstations; /* login from workstations string */
692                 char * unknown_str ; /* don't know what this is, yet. */
693                 char * munged_dial ; /* munged path name and dial-back tel number */
694                 
695                 uid_t uid;          /* this is a unix uid_t */
696                 gid_t gid;          /* this is a unix gid_t */
697                 uint32 user_rid;    /* Primary User ID */
698                 uint32 group_rid;   /* Primary Group ID */
699                 
700                 DATA_BLOB lm_pw; /* .data is Null if no password */
701                 DATA_BLOB nt_pw; /* .data is Null if no password */
702                 
703                 uint16 acct_ctrl; /* account info (ACB_xxxx bit-mask) */
704                 uint32 unknown_3; /* 0x00ff ffff */
705                 
706                 uint16 logon_divs; /* 168 - number of hours in a week */
707                 uint32 hours_len; /* normally 21 bytes */
708                 uint8 hours[MAX_HOURS_LEN];
709                 
710                 uint32 unknown_5; /* 0x0002 0000 */
711                 uint32 unknown_6; /* 0x0000 04ec */
712         } private;
713         /* Lets see if the remaining code can get the hint that you
714            are meant to use the pdb_...() functions. */
715         
716 } SAM_ACCOUNT;
717
718 /*
719  * Flags for account policy.
720  */
721 #define AP_MIN_PASSWORD_LEN             1
722 #define AP_PASSWORD_HISTORY             2
723 #define AP_USER_MUST_LOGON_TO_CHG_PASS  3
724 #define AP_MAX_PASSWORD_AGE             4
725 #define AP_MIN_PASSWORD_AGE             5
726 #define AP_LOCK_ACCOUNT_DURATION        6
727 #define AP_RESET_COUNT_TIME             7
728 #define AP_BAD_ATTEMPT_LOCKOUT          8
729 #define AP_TIME_TO_LOGOUT               9
730
731
732 /*
733  * Flags for local user manipulation.
734  */
735
736 #define LOCAL_ADD_USER 0x1
737 #define LOCAL_DELETE_USER 0x2
738 #define LOCAL_DISABLE_USER 0x4
739 #define LOCAL_ENABLE_USER 0x8
740 #define LOCAL_TRUST_ACCOUNT 0x10
741 #define LOCAL_SET_NO_PASSWORD 0x20
742 #define LOCAL_SET_PASSWORD 0x40
743 #define LOCAL_SET_LDAP_ADMIN_PW 0x80
744 #define LOCAL_INTERDOM_ACCOUNT 0x100
745
746 /* key and data in the connections database - used in smbstatus and smbd */
747 struct connections_key {
748         pid_t pid;
749         int cnum;
750         fstring name;
751 };
752
753 struct connections_data {
754         int magic;
755         pid_t pid;
756         int cnum;
757         uid_t uid;
758         gid_t gid;
759         char name[24];
760         char addr[24];
761         char machine[FSTRING_LEN];
762         time_t start;
763 };
764
765
766 /* key and data records in the tdb locking database */
767 struct locking_key {
768         SMB_DEV_T dev;
769         SMB_INO_T inode;
770 };
771
772 struct locking_data {
773         union {
774                 int num_share_mode_entries;
775                 share_mode_entry dummy; /* Needed for alignment. */
776         } u;
777         /* the following two entries are implicit 
778            share_mode_entry modes[num_share_mode_entries];
779            char file_name[];
780         */
781 };
782
783
784 /* the following are used by loadparm for option lists */
785 typedef enum
786 {
787   P_BOOL,P_BOOLREV,P_CHAR,P_INTEGER,P_OCTAL,P_LIST,
788   P_STRING,P_USTRING,P_GSTRING,P_UGSTRING,P_ENUM,P_SEP
789 } parm_type;
790
791 typedef enum
792 {
793   P_LOCAL,P_GLOBAL,P_SEPARATOR,P_NONE
794 } parm_class;
795
796 /* passed to br lock code */
797 enum brl_type {READ_LOCK, WRITE_LOCK};
798
799 struct enum_list {
800         int value;
801         char *name;
802 };
803
804 #define BRLOCK_FN_CAST() \
805         void (*)(SMB_DEV_T dev, SMB_INO_T ino, int pid, \
806                                  enum brl_type lock_type, \
807                                  br_off start, br_off size)
808 #define BRLOCK_FN(fn) \
809         void (*fn)(SMB_DEV_T dev, SMB_INO_T ino, int pid, \
810                                  enum brl_type lock_type, \
811                                  br_off start, br_off size)
812 struct parm_struct
813 {
814         char *label;
815         parm_type type;
816         parm_class class;
817         void *ptr;
818         BOOL (*special)(char *, char **);
819         struct enum_list *enum_list;
820         unsigned flags;
821         union {
822                 BOOL bvalue;
823                 int ivalue;
824                 char *svalue;
825                 char cvalue;
826                 char **lvalue;
827         } def;
828 };
829
830 struct bitmap {
831         uint32 *b;
832         int n;
833 };
834
835 #define FLAG_BASIC      0x01 /* fundamental options */
836 #define FLAG_SHARE      0x02 /* file sharing options */
837 #define FLAG_PRINT      0x04 /* printing options */
838 #define FLAG_GLOBAL     0x08 /* local options that should be globally settable in SWAT */
839 #define FLAG_DEPRECATED 0x10 /* options that should no longer be used */
840 #define FLAG_HIDE       0x20 /* options that should be hidden in SWAT */
841
842 #ifndef LOCKING_VERSION
843 #define LOCKING_VERSION 4
844 #endif /* LOCKING_VERSION */
845
846
847 /* the basic packet size, assuming no words or bytes */
848 #define smb_size 39
849
850 /* offsets into message for common items */
851 #define smb_com 8
852 #define smb_rcls 9
853 #define smb_reh 10
854 #define smb_err 11
855 #define smb_flg 13
856 #define smb_flg2 14
857 #define smb_reb 13
858 #define smb_tid 28
859 #define smb_pid 30
860 #define smb_uid 32
861 #define smb_mid 34
862 #define smb_wct 36
863 #define smb_vwv 37
864 #define smb_vwv0 37
865 #define smb_vwv1 39
866 #define smb_vwv2 41
867 #define smb_vwv3 43
868 #define smb_vwv4 45
869 #define smb_vwv5 47
870 #define smb_vwv6 49
871 #define smb_vwv7 51
872 #define smb_vwv8 53
873 #define smb_vwv9 55
874 #define smb_vwv10 57
875 #define smb_vwv11 59
876 #define smb_vwv12 61
877 #define smb_vwv13 63
878 #define smb_vwv14 65
879 #define smb_vwv15 67
880 #define smb_vwv16 69
881 #define smb_vwv17 71
882
883 /* flag defines. CIFS spec 3.1.1 */
884 #define FLAG_SUPPORT_LOCKREAD       0x01
885 #define FLAG_CLIENT_BUF_AVAIL       0x02
886 #define FLAG_RESERVED               0x04
887 #define FLAG_CASELESS_PATHNAMES     0x08
888 #define FLAG_CANONICAL_PATHNAMES    0x10
889 #define FLAG_REQUEST_OPLOCK         0x20
890 #define FLAG_REQUEST_BATCH_OPLOCK   0x40
891 #define FLAG_REPLY                  0x80
892
893 /* the complete */
894 #define SMBmkdir      0x00   /* create directory */
895 #define SMBrmdir      0x01   /* delete directory */
896 #define SMBopen       0x02   /* open file */
897 #define SMBcreate     0x03   /* create file */
898 #define SMBclose      0x04   /* close file */
899 #define SMBflush      0x05   /* flush file */
900 #define SMBunlink     0x06   /* delete file */
901 #define SMBmv         0x07   /* rename file */
902 #define SMBgetatr     0x08   /* get file attributes */
903 #define SMBsetatr     0x09   /* set file attributes */
904 #define SMBread       0x0A   /* read from file */
905 #define SMBwrite      0x0B   /* write to file */
906 #define SMBlock       0x0C   /* lock byte range */
907 #define SMBunlock     0x0D   /* unlock byte range */
908 #define SMBctemp      0x0E   /* create temporary file */
909 #define SMBmknew      0x0F   /* make new file */
910 #define SMBchkpth     0x10   /* check directory path */
911 #define SMBexit       0x11   /* process exit */
912 #define SMBlseek      0x12   /* seek */
913 #define SMBtcon       0x70   /* tree connect */
914 #define SMBtconX      0x75   /* tree connect and X*/
915 #define SMBtdis       0x71   /* tree disconnect */
916 #define SMBnegprot    0x72   /* negotiate protocol */
917 #define SMBdskattr    0x80   /* get disk attributes */
918 #define SMBsearch     0x81   /* search directory */
919 #define SMBsplopen    0xC0   /* open print spool file */
920 #define SMBsplwr      0xC1   /* write to print spool file */
921 #define SMBsplclose   0xC2   /* close print spool file */
922 #define SMBsplretq    0xC3   /* return print queue */
923 #define SMBsends      0xD0   /* send single block message */
924 #define SMBsendb      0xD1   /* send broadcast message */
925 #define SMBfwdname    0xD2   /* forward user name */
926 #define SMBcancelf    0xD3   /* cancel forward */
927 #define SMBgetmac     0xD4   /* get machine name */
928 #define SMBsendstrt   0xD5   /* send start of multi-block message */
929 #define SMBsendend    0xD6   /* send end of multi-block message */
930 #define SMBsendtxt    0xD7   /* send text of multi-block message */
931
932 /* Core+ protocol */
933 #define SMBlockread       0x13   /* Lock a range and read */
934 #define SMBwriteunlock 0x14 /* Unlock a range then write */
935 #define SMBreadbraw   0x1a  /* read a block of data with no smb header */
936 #define SMBwritebraw  0x1d  /* write a block of data with no smb header */
937 #define SMBwritec     0x20  /* secondary write request */
938 #define SMBwriteclose 0x2c  /* write a file then close it */
939
940 /* dos extended protocol */
941 #define SMBreadBraw      0x1A   /* read block raw */
942 #define SMBreadBmpx      0x1B   /* read block multiplexed */
943 #define SMBreadBs        0x1C   /* read block (secondary response) */
944 #define SMBwriteBraw     0x1D   /* write block raw */
945 #define SMBwriteBmpx     0x1E   /* write block multiplexed */
946 #define SMBwriteBs       0x1F   /* write block (secondary request) */
947 #define SMBwriteC        0x20   /* write complete response */
948 #define SMBsetattrE      0x22   /* set file attributes expanded */
949 #define SMBgetattrE      0x23   /* get file attributes expanded */
950 #define SMBlockingX      0x24   /* lock/unlock byte ranges and X */
951 #define SMBtrans         0x25   /* transaction - name, bytes in/out */
952 #define SMBtranss        0x26   /* transaction (secondary request/response) */
953 #define SMBioctl         0x27   /* IOCTL */
954 #define SMBioctls        0x28   /* IOCTL  (secondary request/response) */
955 #define SMBcopy          0x29   /* copy */
956 #define SMBmove          0x2A   /* move */
957 #define SMBecho          0x2B   /* echo */
958 #define SMBopenX         0x2D   /* open and X */
959 #define SMBreadX         0x2E   /* read and X */
960 #define SMBwriteX        0x2F   /* write and X */
961 #define SMBsesssetupX    0x73   /* Session Set Up & X (including User Logon) */
962 #define SMBffirst        0x82   /* find first */
963 #define SMBfunique       0x83   /* find unique */
964 #define SMBfclose        0x84   /* find close */
965 #define SMBkeepalive     0x85   /* keepalive */
966 #define SMBinvalid       0xFE   /* invalid command */
967
968 /* Extended 2.0 protocol */
969 #define SMBtrans2        0x32   /* TRANS2 protocol set */
970 #define SMBtranss2       0x33   /* TRANS2 protocol set, secondary command */
971 #define SMBfindclose     0x34   /* Terminate a TRANSACT2_FINDFIRST */
972 #define SMBfindnclose    0x35   /* Terminate a TRANSACT2_FINDNOTIFYFIRST */
973 #define SMBulogoffX      0x74   /* user logoff */
974
975 /* NT SMB extensions. */
976 #define SMBnttrans       0xA0   /* NT transact */
977 #define SMBnttranss      0xA1   /* NT transact secondary */
978 #define SMBntcreateX     0xA2   /* NT create and X */
979 #define SMBntcancel      0xA4   /* NT cancel */
980
981 /* These are the TRANS2 sub commands */
982 #define TRANSACT2_OPEN                        0
983 #define TRANSACT2_FINDFIRST                   1
984 #define TRANSACT2_FINDNEXT                    2
985 #define TRANSACT2_QFSINFO                     3
986 #define TRANSACT2_SETFSINFO                   4
987 #define TRANSACT2_QPATHINFO                   5
988 #define TRANSACT2_SETPATHINFO                 6
989 #define TRANSACT2_QFILEINFO                   7
990 #define TRANSACT2_SETFILEINFO                 8
991 #define TRANSACT2_FSCTL                       9
992 #define TRANSACT2_IOCTL                     0xA
993 #define TRANSACT2_FINDNOTIFYFIRST           0xB
994 #define TRANSACT2_FINDNOTIFYNEXT            0xC
995 #define TRANSACT2_MKDIR                     0xD
996 #define TRANSACT2_SESSION_SETUP             0xE
997 #define TRANSACT2_GET_DFS_REFERRAL         0x10
998 #define TRANSACT2_REPORT_DFS_INCONSISTANCY 0x11
999
1000 /* These are the NT transact sub commands. */
1001 #define NT_TRANSACT_CREATE                1
1002 #define NT_TRANSACT_IOCTL                 2
1003 #define NT_TRANSACT_SET_SECURITY_DESC     3
1004 #define NT_TRANSACT_NOTIFY_CHANGE         4
1005 #define NT_TRANSACT_RENAME                5
1006 #define NT_TRANSACT_QUERY_SECURITY_DESC   6
1007
1008 /* Relevant IOCTL codes */
1009 #define IOCTL_QUERY_JOB_INFO      0x530060
1010
1011 /* these are the trans2 sub fields for primary requests */
1012 #define smb_tpscnt smb_vwv0
1013 #define smb_tdscnt smb_vwv1
1014 #define smb_mprcnt smb_vwv2
1015 #define smb_mdrcnt smb_vwv3
1016 #define smb_msrcnt smb_vwv4
1017 #define smb_flags smb_vwv5
1018 #define smb_timeout smb_vwv6
1019 #define smb_pscnt smb_vwv9
1020 #define smb_psoff smb_vwv10
1021 #define smb_dscnt smb_vwv11
1022 #define smb_dsoff smb_vwv12
1023 #define smb_suwcnt smb_vwv13
1024 #define smb_setup smb_vwv14
1025 #define smb_setup0 smb_setup
1026 #define smb_setup1 (smb_setup+2)
1027 #define smb_setup2 (smb_setup+4)
1028
1029 /* these are for the secondary requests */
1030 #define smb_spscnt smb_vwv2
1031 #define smb_spsoff smb_vwv3
1032 #define smb_spsdisp smb_vwv4
1033 #define smb_sdscnt smb_vwv5
1034 #define smb_sdsoff smb_vwv6
1035 #define smb_sdsdisp smb_vwv7
1036 #define smb_sfid smb_vwv8
1037
1038 /* and these for responses */
1039 #define smb_tprcnt smb_vwv0
1040 #define smb_tdrcnt smb_vwv1
1041 #define smb_prcnt smb_vwv3
1042 #define smb_proff smb_vwv4
1043 #define smb_prdisp smb_vwv5
1044 #define smb_drcnt smb_vwv6
1045 #define smb_droff smb_vwv7
1046 #define smb_drdisp smb_vwv8
1047
1048 /* these are for the NT trans primary request. */
1049 #define smb_nt_MaxSetupCount smb_vwv0
1050 #define smb_nt_Flags (smb_vwv0 + 1)
1051 #define smb_nt_TotalParameterCount (smb_vwv0 + 3)
1052 #define smb_nt_TotalDataCount (smb_vwv0 + 7)
1053 #define smb_nt_MaxParameterCount (smb_vwv0 + 11)
1054 #define smb_nt_MaxDataCount (smb_vwv0 + 15)
1055 #define smb_nt_ParameterCount (smb_vwv0 + 19)
1056 #define smb_nt_ParameterOffset (smb_vwv0 + 23)
1057 #define smb_nt_DataCount (smb_vwv0 + 27)
1058 #define smb_nt_DataOffset (smb_vwv0 + 31)
1059 #define smb_nt_SetupCount (smb_vwv0 + 35)
1060 #define smb_nt_Function (smb_vwv0 + 36)
1061 #define smb_nt_SetupStart (smb_vwv0 + 38)
1062
1063 /* these are for the NT trans secondary request. */
1064 #define smb_nts_TotalParameterCount (smb_vwv0 + 3)
1065 #define smb_nts_TotalDataCount (smb_vwv0 + 7)
1066 #define smb_nts_ParameterCount (smb_vwv0 + 11)
1067 #define smb_nts_ParameterOffset (smb_vwv0 + 15)
1068 #define smb_nts_ParameterDisplacement (smb_vwv0 + 19)
1069 #define smb_nts_DataCount (smb_vwv0 + 23)
1070 #define smb_nts_DataOffset (smb_vwv0 + 27)
1071 #define smb_nts_DataDisplacement (smb_vwv0 + 31)
1072
1073 /* these are for the NT trans reply. */
1074 #define smb_ntr_TotalParameterCount (smb_vwv0 + 3)
1075 #define smb_ntr_TotalDataCount (smb_vwv0 + 7)
1076 #define smb_ntr_ParameterCount (smb_vwv0 + 11)
1077 #define smb_ntr_ParameterOffset (smb_vwv0 + 15)
1078 #define smb_ntr_ParameterDisplacement (smb_vwv0 + 19)
1079 #define smb_ntr_DataCount (smb_vwv0 + 23)
1080 #define smb_ntr_DataOffset (smb_vwv0 + 27)
1081 #define smb_ntr_DataDisplacement (smb_vwv0 + 31)
1082
1083 /* these are for the NT create_and_X */
1084 #define smb_ntcreate_NameLength (smb_vwv0 + 5)
1085 #define smb_ntcreate_Flags (smb_vwv0 + 7)
1086 #define smb_ntcreate_RootDirectoryFid (smb_vwv0 + 11)
1087 #define smb_ntcreate_DesiredAccess (smb_vwv0 + 15)
1088 #define smb_ntcreate_AllocationSize (smb_vwv0 + 19)
1089 #define smb_ntcreate_FileAttributes (smb_vwv0 + 27)
1090 #define smb_ntcreate_ShareAccess (smb_vwv0 + 31)
1091 #define smb_ntcreate_CreateDisposition (smb_vwv0 + 35)
1092 #define smb_ntcreate_CreateOptions (smb_vwv0 + 39)
1093 #define smb_ntcreate_ImpersonationLevel (smb_vwv0 + 43)
1094 #define smb_ntcreate_SecurityFlags (smb_vwv0 + 47)
1095
1096 /* this is used on a TConX. I'm not sure the name is very helpful though */
1097 #define SMB_SUPPORT_SEARCH_BITS        0x0001
1098 #define SMB_SHARE_IN_DFS               0x0002
1099
1100 /* Named pipe write mode flags. Used in writeX calls. */
1101 #define PIPE_RAW_MODE 0x4
1102 #define PIPE_START_MESSAGE 0x8
1103
1104 /* these are the constants used in the above call. */
1105 /* DesiredAccess */
1106 /* File Specific access rights. */
1107 #define FILE_READ_DATA        0x001
1108 #define FILE_WRITE_DATA       0x002
1109 #define FILE_APPEND_DATA      0x004
1110 #define FILE_READ_EA          0x008
1111 #define FILE_WRITE_EA         0x010
1112 #define FILE_EXECUTE          0x020
1113 #define FILE_DELETE_CHILD     0x040
1114 #define FILE_READ_ATTRIBUTES  0x080
1115 #define FILE_WRITE_ATTRIBUTES 0x100
1116
1117 #define FILE_ALL_ACCESS       0x1FF
1118
1119 /* the desired access to use when opening a pipe */
1120 #define DESIRED_ACCESS_PIPE 0x2019f
1121  
1122 /* Generic access masks & rights. */
1123 #define SPECIFIC_RIGHTS_MASK 0x00FFFFL
1124 #define STANDARD_RIGHTS_MASK 0xFF0000L
1125 #define DELETE_ACCESS        (1L<<16) /* 0x00010000 */
1126 #define READ_CONTROL_ACCESS  (1L<<17) /* 0x00020000 */
1127 #define WRITE_DAC_ACCESS     (1L<<18) /* 0x00040000 */
1128 #define WRITE_OWNER_ACCESS   (1L<<19) /* 0x00080000 */
1129 #define SYNCHRONIZE_ACCESS   (1L<<20) /* 0x00100000 */
1130
1131 /* Combinations of standard masks. */
1132 #define STANDARD_RIGHTS_ALL_ACCESS (DELETE_ACCESS|READ_CONTROL_ACCESS|WRITE_DAC_ACCESS|WRITE_OWNER_ACCESS|SYNCHRONIZE_ACCESS)
1133 #define STANDARD_RIGHTS_EXECUTE_ACCESS (READ_CONTROL_ACCESS)
1134 #define STANDARD_RIGHTS_READ_ACCESS (READ_CONTROL_ACCESS)
1135 #define STANDARD_RIGHTS_REQUIRED_ACCESS (DELETE_ACCESS|READ_CONTROL_ACCESS|WRITE_DAC_ACCESS|WRITE_OWNER_ACCESS)
1136 #define STANDARD_RIGHTS_WRITE_ACCESS (READ_CONTROL_ACCESS)
1137
1138 #define SYSTEM_SECURITY_ACCESS (1L<<24)           /* 0x01000000 */
1139 #define MAXIMUM_ALLOWED_ACCESS (1L<<25)           /* 0x02000000 */
1140 #define GENERIC_ALL_ACCESS     (1<<28)            /* 0x10000000 */
1141 #define GENERIC_EXECUTE_ACCESS (1<<29)            /* 0x20000000 */
1142 #define GENERIC_WRITE_ACCESS   (1<<30)            /* 0x40000000 */
1143 #define GENERIC_READ_ACCESS   (((unsigned)1)<<31) /* 0x80000000 */
1144
1145 /* Mapping of generic access rights for files to specific rights. */
1146
1147 #define FILE_GENERIC_ALL (STANDARD_RIGHTS_REQUIRED_ACCESS| SYNCHRONIZE_ACCESS|FILE_ALL_ACCESS)
1148
1149 #define FILE_GENERIC_READ (STANDARD_RIGHTS_READ_ACCESS|FILE_READ_DATA|FILE_READ_ATTRIBUTES|\
1150                                                         FILE_READ_EA|SYNCHRONIZE_ACCESS)
1151
1152 #define FILE_GENERIC_WRITE (STANDARD_RIGHTS_WRITE_ACCESS|FILE_WRITE_DATA|FILE_WRITE_ATTRIBUTES|\
1153                                                         FILE_WRITE_EA|FILE_APPEND_DATA|SYNCHRONIZE_ACCESS)
1154
1155 #define FILE_GENERIC_EXECUTE (STANDARD_RIGHTS_EXECUTE_ACCESS|FILE_READ_ATTRIBUTES|\
1156                                                                 FILE_EXECUTE|SYNCHRONIZE_ACCESS)
1157
1158 /* Mapping of access rights to UNIX perms. */
1159 #define UNIX_ACCESS_RWX         FILE_GENERIC_ALL
1160 #define UNIX_ACCESS_R           FILE_GENERIC_READ
1161 #define UNIX_ACCESS_W           FILE_GENERIC_WRITE
1162 #define UNIX_ACCESS_X           FILE_GENERIC_EXECUTE
1163
1164 #if 0
1165 /*
1166  * This is the old mapping we used to use. To get W2KSP2 profiles
1167  * working we need to map to the canonical file perms.
1168  */
1169 #define UNIX_ACCESS_RWX (UNIX_ACCESS_R|UNIX_ACCESS_W|UNIX_ACCESS_X)
1170 #define UNIX_ACCESS_R (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1171                         FILE_READ_ATTRIBUTES|FILE_READ_EA|FILE_READ_DATA)
1172 #define UNIX_ACCESS_W (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1173                         FILE_WRITE_ATTRIBUTES|FILE_WRITE_EA|\
1174                         FILE_APPEND_DATA|FILE_WRITE_DATA)
1175 #define UNIX_ACCESS_X (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1176                         FILE_EXECUTE|FILE_READ_ATTRIBUTES)
1177 #endif
1178
1179 #define UNIX_ACCESS_NONE (WRITE_OWNER_ACCESS)
1180
1181 /* Flags field. */
1182 #define REQUEST_OPLOCK 2
1183 #define REQUEST_BATCH_OPLOCK 4
1184 #define OPEN_DIRECTORY 8
1185
1186 /* ShareAccess field. */
1187 #define FILE_SHARE_NONE 0 /* Cannot be used in bitmask. */
1188 #define FILE_SHARE_READ 1
1189 #define FILE_SHARE_WRITE 2
1190 #define FILE_SHARE_DELETE 4
1191
1192 /* FileAttributesField */
1193 #define FILE_ATTRIBUTE_READONLY aRONLY
1194 #define FILE_ATTRIBUTE_HIDDEN aHIDDEN
1195 #define FILE_ATTRIBUTE_SYSTEM aSYSTEM
1196 #define FILE_ATTRIBUTE_DIRECTORY aDIR
1197 #define FILE_ATTRIBUTE_ARCHIVE aARCH
1198 #define FILE_ATTRIBUTE_NORMAL 0x80L
1199 #define FILE_ATTRIBUTE_TEMPORARY 0x100L
1200 #define FILE_ATTRIBUTE_SPARSE 0x200L
1201 #define FILE_ATTRIBUTE_COMPRESSED 0x800L
1202 #define FILE_ATTRIBUTE_NONINDEXED 0x2000L
1203 #define SAMBA_ATTRIBUTES_MASK 0x7F
1204
1205 /* Flags - combined with attributes. */
1206 #define FILE_FLAG_WRITE_THROUGH    0x80000000L
1207 #define FILE_FLAG_NO_BUFFERING     0x20000000L
1208 #define FILE_FLAG_RANDOM_ACCESS    0x10000000L
1209 #define FILE_FLAG_SEQUENTIAL_SCAN  0x08000000L
1210 #define FILE_FLAG_DELETE_ON_CLOSE  0x04000000L
1211 #define FILE_FLAG_BACKUP_SEMANTICS 0x02000000L
1212 #define FILE_FLAG_POSIX_SEMANTICS  0x01000000L
1213
1214 /* CreateDisposition field. */
1215 #define FILE_SUPERSEDE 0
1216 #define FILE_OPEN 1
1217 #define FILE_CREATE 2
1218 #define FILE_OPEN_IF 3
1219 #define FILE_OVERWRITE 4
1220 #define FILE_OVERWRITE_IF 5
1221
1222 /* CreateOptions field. */
1223 #define FILE_DIRECTORY_FILE       0x0001
1224 #define FILE_WRITE_THROUGH        0x0002
1225 #define FILE_SEQUENTIAL_ONLY      0x0004
1226 #define FILE_NON_DIRECTORY_FILE   0x0040
1227 #define FILE_NO_EA_KNOWLEDGE      0x0200
1228 #define FILE_EIGHT_DOT_THREE_ONLY 0x0400
1229 #define FILE_RANDOM_ACCESS        0x0800
1230 #define FILE_DELETE_ON_CLOSE      0x1000
1231
1232 /* Responses when opening a file. */
1233 #define FILE_WAS_OPENED 1
1234 #define FILE_WAS_CREATED 2
1235 #define FILE_WAS_OVERWRITTEN 3
1236
1237 /* File type flags */
1238 #define FILE_TYPE_DISK  0
1239 #define FILE_TYPE_BYTE_MODE_PIPE 1
1240 #define FILE_TYPE_MESSAGE_MODE_PIPE 2
1241 #define FILE_TYPE_PRINTER 3
1242 #define FILE_TYPE_COMM_DEVICE 4
1243 #define FILE_TYPE_UNKNOWN 0xFFFF
1244
1245 /* Flag for NT transact rename call. */
1246 #define RENAME_REPLACE_IF_EXISTS 1
1247
1248 /* Filesystem Attributes. */
1249 #define FILE_CASE_SENSITIVE_SEARCH 0x01
1250 #define FILE_CASE_PRESERVED_NAMES 0x02
1251 #define FILE_UNICODE_ON_DISK 0x04
1252 /* According to cifs9f, this is 4, not 8 */
1253 /* Acconding to testing, this actually sets the security attribute! */
1254 #define FILE_PERSISTENT_ACLS 0x08
1255 /* These entries added from cifs9f --tsb */
1256 #define FILE_FILE_COMPRESSION 0x10
1257 #define FILE_VOLUME_QUOTAS 0x20
1258 /* I think this is wrong. JRA #define FILE_DEVICE_IS_MOUNTED 0x20 */
1259 #define FILE_VOLUME_SPARSE_FILE 0x40
1260 #define FILE_VOLUME_IS_COMPRESSED 0x8000
1261
1262 /* ChangeNotify flags. */
1263 #define FILE_NOTIFY_CHANGE_FILE        0x001
1264 #define FILE_NOTIFY_CHANGE_DIR_NAME    0x002
1265 #define FILE_NOTIFY_CHANGE_ATTRIBUTES  0x004
1266 #define FILE_NOTIFY_CHANGE_SIZE        0x008
1267 #define FILE_NOTIFY_CHANGE_LAST_WRITE  0x010
1268 #define FILE_NOTIFY_CHANGE_LAST_ACCESS 0x020
1269 #define FILE_NOTIFY_CHANGE_CREATION    0x040
1270 #define FILE_NOTIFY_CHANGE_EA          0x080
1271 #define FILE_NOTIFY_CHANGE_SECURITY    0x100
1272 #define FILE_NOTIFY_CHANGE_FILE_NAME   0x200
1273
1274 /* where to find the base of the SMB packet proper */
1275 #define smb_base(buf) (((char *)(buf))+4)
1276
1277 /* we don't allow server strings to be longer than 48 characters as
1278    otherwise NT will not honour the announce packets */
1279 #define MAX_SERVER_STRING_LENGTH 48
1280
1281
1282 #define SMB_SUCCESS 0  /* The request was successful. */
1283
1284 #ifdef WITH_DFS
1285 void dfs_unlogin(void);
1286 extern int dcelogin_atmost_once;
1287 #endif
1288
1289 #ifdef NOSTRDUP
1290 char *strdup(char *s);
1291 #endif
1292
1293 #ifndef SIGNAL_CAST
1294 #define SIGNAL_CAST (RETSIGTYPE (*)(int))
1295 #endif
1296
1297 #ifndef SELECT_CAST
1298 #define SELECT_CAST
1299 #endif
1300
1301 /* these are used in NetServerEnum to choose what to receive */
1302 #define SV_TYPE_WORKSTATION         0x00000001
1303 #define SV_TYPE_SERVER              0x00000002
1304 #define SV_TYPE_SQLSERVER           0x00000004
1305 #define SV_TYPE_DOMAIN_CTRL         0x00000008
1306 #define SV_TYPE_DOMAIN_BAKCTRL      0x00000010
1307 #define SV_TYPE_TIME_SOURCE         0x00000020
1308 #define SV_TYPE_AFP                 0x00000040
1309 #define SV_TYPE_NOVELL              0x00000080
1310 #define SV_TYPE_DOMAIN_MEMBER       0x00000100
1311 #define SV_TYPE_PRINTQ_SERVER       0x00000200
1312 #define SV_TYPE_DIALIN_SERVER       0x00000400
1313 #define SV_TYPE_SERVER_UNIX         0x00000800
1314 #define SV_TYPE_NT                  0x00001000
1315 #define SV_TYPE_WFW                 0x00002000
1316 #define SV_TYPE_SERVER_MFPN         0x00004000
1317 #define SV_TYPE_SERVER_NT           0x00008000
1318 #define SV_TYPE_POTENTIAL_BROWSER   0x00010000
1319 #define SV_TYPE_BACKUP_BROWSER      0x00020000
1320 #define SV_TYPE_MASTER_BROWSER      0x00040000
1321 #define SV_TYPE_DOMAIN_MASTER       0x00080000
1322 #define SV_TYPE_SERVER_OSF          0x00100000
1323 #define SV_TYPE_SERVER_VMS          0x00200000
1324 #define SV_TYPE_WIN95_PLUS          0x00400000
1325 #define SV_TYPE_DFS_SERVER          0x00800000
1326 #define SV_TYPE_ALTERNATE_XPORT     0x20000000  
1327 #define SV_TYPE_LOCAL_LIST_ONLY     0x40000000  
1328 #define SV_TYPE_DOMAIN_ENUM         0x80000000
1329 #define SV_TYPE_ALL                 0xFFFFFFFF  
1330
1331 /* This was set by JHT in liaison with Jeremy Allison early 1997
1332  * History:
1333  * Version 4.0 - never made public
1334  * Version 4.10 - New to 1.9.16p2, lost in space 1.9.16p3 to 1.9.16p9
1335  *              - Reappeared in 1.9.16p11 with fixed smbd services
1336  * Version 4.20 - To indicate that nmbd and browsing now works better
1337  * Version 4.50 - Set at release of samba-2.2.0 by JHT
1338  *
1339  *  Note: In the presence of NT4.X do not set above 4.9
1340  *        Setting this above 4.9 can have undesired side-effects.
1341  *        This may change again in Samba-3.0 after further testing. JHT
1342  */
1343  
1344 #define DEFAULT_MAJOR_VERSION 0x04
1345 #define DEFAULT_MINOR_VERSION 0x05
1346
1347 /* Browser Election Values */
1348 #define BROWSER_ELECTION_VERSION        0x010f
1349 #define BROWSER_CONSTANT        0xaa55
1350
1351 /* NT Flags2 bits - cifs6.txt section 3.1.2 */
1352    
1353 #define FLAGS2_LONG_PATH_COMPONENTS   0x0001
1354 #define FLAGS2_EXTENDED_ATTRIBUTES    0x0002
1355 #define FLAGS2_EXTENDED_SECURITY      0x0800 
1356 #define FLAGS2_DFS_PATHNAMES          0x1000
1357 #define FLAGS2_READ_PERMIT_NO_EXECUTE 0x2000
1358 #define FLAGS2_32_BIT_ERROR_CODES     0x4000 
1359 #define FLAGS2_UNICODE_STRINGS        0x8000
1360
1361 #define FLAGS2_WIN2K_SIGNATURE        0xC852 /* Hack alert ! For now... JRA. */
1362
1363 /* Capabilities.  see ftp.microsoft.com/developr/drg/cifs/cifs/cifs4.txt */
1364
1365 #define CAP_RAW_MODE         0x0001
1366 #define CAP_MPX_MODE         0x0002
1367 #define CAP_UNICODE          0x0004
1368 #define CAP_LARGE_FILES      0x0008
1369 #define CAP_NT_SMBS          0x0010
1370 #define CAP_RPC_REMOTE_APIS  0x0020
1371 #define CAP_STATUS32         0x0040
1372 #define CAP_LEVEL_II_OPLOCKS 0x0080
1373 #define CAP_LOCK_AND_READ    0x0100
1374 #define CAP_NT_FIND          0x0200
1375 #define CAP_DFS              0x1000
1376 #define CAP_W2K_SMBS         0x2000
1377 #define CAP_LARGE_READX      0x4000
1378 #define CAP_LARGE_WRITEX     0x8000
1379 #define CAP_UNIX                0x800000 /* Capabilities for UNIX extensions. Created by HP. */
1380 #define CAP_EXTENDED_SECURITY 0x80000000
1381
1382 /* protocol types. It assumes that higher protocols include lower protocols
1383    as subsets */
1384 enum protocol_types {PROTOCOL_NONE,PROTOCOL_CORE,PROTOCOL_COREPLUS,PROTOCOL_LANMAN1,PROTOCOL_LANMAN2,PROTOCOL_NT1};
1385
1386 /* security levels */
1387 enum security_types {SEC_SHARE,SEC_USER,SEC_SERVER,SEC_DOMAIN,SEC_ADS};
1388
1389 /* server roles */
1390 enum server_types
1391 {
1392         ROLE_STANDALONE,
1393         ROLE_DOMAIN_MEMBER,
1394         ROLE_DOMAIN_BDC,
1395         ROLE_DOMAIN_PDC
1396 };
1397
1398 /* printing types */
1399 enum printing_types {PRINT_BSD,PRINT_SYSV,PRINT_AIX,PRINT_HPUX,
1400                      PRINT_QNX,PRINT_PLP,PRINT_LPRNG,PRINT_SOFTQ,
1401                      PRINT_CUPS,PRINT_LPRNT,PRINT_LPROS2
1402 #ifdef DEVELOPER
1403 ,PRINT_TEST,PRINT_VLP
1404 #endif /* DEVELOPER */
1405 };
1406
1407 /* LDAP schema types */
1408 enum schema_types {SCHEMA_COMPAT, SCHEMA_AD, SCHEMA_SAMBA};
1409
1410 /* LDAP SSL options */
1411 enum ldap_ssl_types {LDAP_SSL_ON, LDAP_SSL_OFF, LDAP_SSL_START_TLS};
1412
1413 /* Remote architectures we know about. */
1414 enum remote_arch_types {RA_UNKNOWN, RA_WFWG, RA_OS2, RA_WIN95, RA_WINNT, RA_WIN2K, RA_SAMBA};
1415
1416 /* case handling */
1417 enum case_handling {CASE_LOWER,CASE_UPPER};
1418
1419 #ifdef WITH_SSL
1420 /* SSL version options */
1421 enum ssl_version_enum {SMB_SSL_V2,SMB_SSL_V3,SMB_SSL_V23,SMB_SSL_TLS1};
1422 #endif /* WITH_SSL */
1423
1424 /*
1425  * Global value meaing that the smb_uid field should be
1426  * ingored (in share level security and protocol level == CORE)
1427  */
1428
1429 #define UID_FIELD_INVALID 0
1430 #define VUID_OFFSET 100 /* Amount to bias returned vuid numbers */
1431
1432 /* Defines needed for multi-codepage support. */
1433 #define MSDOS_LATIN_1_CODEPAGE 850
1434 #define KANJI_CODEPAGE 932
1435 #define HANGUL_CODEPAGE 949
1436 #define BIG5_CODEPAGE 950
1437 #define SIMPLIFIED_CHINESE_CODEPAGE 936
1438
1439 #ifdef KANJI
1440 /* 
1441  * Default client code page - Japanese 
1442  */
1443 #define DEFAULT_CLIENT_CODE_PAGE KANJI_CODEPAGE
1444 #else /* KANJI */
1445 /* 
1446  * Default client code page - 850 - Western European 
1447  */
1448 #define DEFAULT_CLIENT_CODE_PAGE MSDOS_LATIN_1_CODEPAGE
1449 #endif /* KANJI */
1450
1451 /* Global val set if multibyte codepage. */
1452 extern int global_is_multibyte_codepage;
1453
1454 #define get_character_len(x) (global_is_multibyte_codepage ? skip_multibyte_char((x)) : 0)
1455
1456 /* 
1457  * Size of buffer to use when moving files across filesystems. 
1458  */
1459 #define COPYBUF_SIZE (8*1024)
1460
1461 /* 
1462  * Integers used to override error codes. 
1463  */
1464 extern int unix_ERR_class;
1465 extern int unix_ERR_code;
1466
1467 /*
1468  * Used in chaining code.
1469  */
1470 extern int chain_size;
1471
1472 /*
1473  * Map the Core and Extended Oplock requesst bits down
1474  * to common bits (EXCLUSIVE_OPLOCK & BATCH_OPLOCK).
1475  */
1476
1477 /*
1478  * Core protocol.
1479  */
1480 #define CORE_OPLOCK_REQUEST(inbuf) \
1481     ((CVAL(inbuf,smb_flg)&(FLAG_REQUEST_OPLOCK|FLAG_REQUEST_BATCH_OPLOCK))>>5)
1482
1483 /*
1484  * Extended protocol.
1485  */
1486 #define EXTENDED_OPLOCK_REQUEST(inbuf) ((SVAL(inbuf,smb_vwv2)&((1<<1)|(1<<2)))>>1)
1487
1488 /* Lock types. */
1489 #define LOCKING_ANDX_SHARED_LOCK 0x1
1490 #define LOCKING_ANDX_OPLOCK_RELEASE 0x2
1491 #define LOCKING_ANDX_CHANGE_LOCKTYPE 0x4
1492 #define LOCKING_ANDX_CANCEL_LOCK 0x8
1493 #define LOCKING_ANDX_LARGE_FILES 0x10
1494
1495 /* Oplock levels */
1496 #define OPLOCKLEVEL_NONE 0
1497 #define OPLOCKLEVEL_II 1
1498
1499 /*
1500  * Bits we test with.
1501  */
1502
1503 #define NO_OPLOCK 0
1504 #define EXCLUSIVE_OPLOCK 1
1505 #define BATCH_OPLOCK 2
1506 #define LEVEL_II_OPLOCK 4
1507
1508 #define EXCLUSIVE_OPLOCK_TYPE(lck) ((lck) & (EXCLUSIVE_OPLOCK|BATCH_OPLOCK))
1509 #define BATCH_OPLOCK_TYPE(lck) ((lck) & BATCH_OPLOCK)
1510 #define LEVEL_II_OPLOCK_TYPE(lck) ((lck) & LEVEL_II_OPLOCK)
1511
1512 #define CORE_OPLOCK_GRANTED (1<<5)
1513 #define EXTENDED_OPLOCK_GRANTED (1<<15)
1514
1515 /*
1516  * Return values for oplock types.
1517  */
1518
1519 #define NO_OPLOCK_RETURN 0
1520 #define EXCLUSIVE_OPLOCK_RETURN 1
1521 #define BATCH_OPLOCK_RETURN 2
1522 #define LEVEL_II_OPLOCK_RETURN 3
1523
1524 /*
1525  * Loopback command offsets.
1526  */
1527
1528 #define OPBRK_CMD_LEN_OFFSET 0
1529 #define OPBRK_CMD_PORT_OFFSET 4
1530 #define OPBRK_CMD_HEADER_LEN 6
1531
1532 #define OPBRK_MESSAGE_CMD_OFFSET 0
1533
1534 /*
1535  * Oplock break command code to send over the udp socket.
1536  * The same message is sent for both exlusive and level II breaks. 
1537  * 
1538  * The form of this is :
1539  *
1540  *  0     2       2+pid   2+pid+dev 2+pid+dev+ino
1541  *  +----+--------+-------+--------+---------+
1542  *  | cmd| pid    | dev   |  inode | fileid  |
1543  *  +----+--------+-------+--------+---------+
1544  */
1545
1546 #define OPLOCK_BREAK_CMD 0x1
1547 #define OPLOCK_BREAK_PID_OFFSET 2
1548 #define OPLOCK_BREAK_DEV_OFFSET (OPLOCK_BREAK_PID_OFFSET + sizeof(pid_t))
1549 #define OPLOCK_BREAK_INODE_OFFSET (OPLOCK_BREAK_DEV_OFFSET + sizeof(SMB_DEV_T))
1550 #define OPLOCK_BREAK_FILEID_OFFSET (OPLOCK_BREAK_INODE_OFFSET + sizeof(SMB_INO_T))
1551 #define OPLOCK_BREAK_MSG_LEN (OPLOCK_BREAK_FILEID_OFFSET + sizeof(unsigned long))
1552
1553 #define KERNEL_OPLOCK_BREAK_CMD 0x2
1554 #define LEVEL_II_OPLOCK_BREAK_CMD 0x3
1555
1556 /*
1557  * Capabilities abstracted for different systems.
1558  */
1559
1560 #define KERNEL_OPLOCK_CAPABILITY 0x1
1561
1562 /*
1563  * Oplock break command code sent via the kernel interface (if it exists).
1564  *
1565  * Form of this is :
1566  *
1567  *  0     2       2+devsize 2+devsize+inodesize
1568  *  +----+--------+--------+----------+
1569  *  | cmd| dev    |  inode |  fileid  |
1570  *  +----+--------+--------+----------+
1571  */
1572 #define KERNEL_OPLOCK_BREAK_DEV_OFFSET 2
1573 #define KERNEL_OPLOCK_BREAK_INODE_OFFSET (KERNEL_OPLOCK_BREAK_DEV_OFFSET + sizeof(SMB_DEV_T))
1574 #define KERNEL_OPLOCK_BREAK_FILEID_OFFSET (KERNEL_OPLOCK_BREAK_INODE_OFFSET + sizeof(SMB_INO_T))
1575 #define KERNEL_OPLOCK_BREAK_MSG_LEN (KERNEL_OPLOCK_BREAK_FILEID_OFFSET + sizeof(unsigned long))
1576
1577
1578 /* if a kernel does support oplocks then a structure of the following
1579    typee is used to describe how to interact with the kernel */
1580 struct kernel_oplocks {
1581         BOOL (*receive_message)(fd_set *fds, char *buffer, int buffer_len);
1582         BOOL (*set_oplock)(files_struct *fsp, int oplock_type);
1583         void (*release_oplock)(files_struct *fsp);
1584         BOOL (*parse_message)(char *msg_start, int msg_len, SMB_INO_T *inode, SMB_DEV_T *dev, unsigned long *file_id);
1585         BOOL (*msg_waiting)(fd_set *fds);
1586         int notification_fd;
1587 };
1588
1589
1590 #define CMD_REPLY 0x8000
1591
1592 /* this structure defines the functions for doing change notify in
1593    various implementations */
1594 struct cnotify_fns {
1595         void * (*register_notify)(connection_struct *conn, char *path, uint32 flags);
1596         BOOL (*check_notify)(connection_struct *conn, uint16 vuid, char *path, uint32 flags, void *data, time_t t);
1597         void (*remove_notify)(void *data);
1598         int select_time;
1599 };
1600
1601
1602
1603 #include "smb_macros.h"
1604
1605 /* A netbios name structure. */
1606 struct nmb_name {
1607   char         name[17];
1608   char         scope[64];
1609   unsigned int name_type;
1610 };
1611
1612
1613 /* A netbios node status array element. */
1614 struct node_status {
1615         char name[16];
1616         unsigned char type;
1617         unsigned char flags;
1618 };
1619
1620
1621
1622 #define AGENT_CMD_CON       0
1623 #define AGENT_CMD_CON_ANON  2
1624 #define AGENT_CMD_CON_REUSE 1
1625
1626 struct pwd_info
1627 {
1628         BOOL null_pwd;
1629         BOOL cleartext;
1630         BOOL crypted;
1631
1632         fstring password;
1633
1634         uchar smb_lm_pwd[16];
1635         uchar smb_nt_pwd[16];
1636
1637         uchar smb_lm_owf[24];
1638         uchar smb_nt_owf[128];
1639         size_t nt_owf_len;
1640
1641         uchar lm_cli_chal[8];
1642         uchar nt_cli_chal[128];
1643         size_t nt_cli_chal_len;
1644
1645         uchar sess_key[16];
1646 };
1647
1648 /*
1649  * Network Computing Architechture Context Name Named Pipe
1650  * See MSDN docs for more information
1651  */
1652 struct ncacn_np
1653 {
1654         fstring pipe_name;
1655         struct cli_state *smb;
1656         uint16 fnum;
1657         BOOL initialised;
1658 };
1659
1660 #include "rpc_creds.h"
1661 #include "rpc_misc.h"
1662 #include "rpc_secdes.h"
1663 #include "nt_printing.h"
1664
1665 typedef struct user_struct
1666 {
1667         struct user_struct *next, *prev;
1668         uint16 vuid; /* Tag for this entry. */
1669         uid_t uid; /* uid of a validated user */
1670         gid_t gid; /* gid of a validated user */
1671
1672         userdom_struct user;
1673         BOOL guest;
1674
1675         /* following groups stuff added by ih */
1676         /* This groups info is needed for when we become_user() for this uid */
1677         int n_groups;
1678         gid_t *groups;
1679
1680         NT_USER_TOKEN *nt_user_token;
1681
1682         int session_id; /* used by utmp and pam session code */
1683 } user_struct;
1684
1685
1686 #include "ntdomain.h"
1687
1688 #include "client.h"
1689
1690 /*
1691  * Size of new password account encoding string.  This is enough space to
1692  * hold 11 ACB characters, plus the surrounding [] and a terminating null.
1693  * Do not change unless you are adding new ACB bits!
1694  */
1695
1696 #define NEW_PW_FORMAT_SPACE_PADDED_LEN 14
1697
1698 /*
1699    Do you want session setups at user level security with a invalid
1700    password to be rejected or allowed in as guest? WinNT rejects them
1701    but it can be a pain as it means "net view" needs to use a password
1702
1703    You have 3 choices in the setting of map_to_guest:
1704
1705    "NEVER_MAP_TO_GUEST" means session setups with an invalid password
1706    are rejected. This is the default.
1707
1708    "MAP_TO_GUEST_ON_BAD_USER" means session setups with an invalid password
1709    are rejected, unless the username does not exist, in which case it
1710    is treated as a guest login
1711
1712    "MAP_TO_GUEST_ON_BAD_PASSWORD" means session setups with an invalid password
1713    are treated as a guest login
1714
1715    Note that map_to_guest only has an effect in user or server
1716    level security.
1717 */
1718
1719 #define NEVER_MAP_TO_GUEST 0
1720 #define MAP_TO_GUEST_ON_BAD_USER 1
1721 #define MAP_TO_GUEST_ON_BAD_PASSWORD 2
1722
1723 #define SAFE_NETBIOS_CHARS ". -_"
1724
1725 #include "nsswitch/winbindd_nss.h"
1726 #include "smb_acls.h"
1727
1728 /* generic iconv conversion structure */
1729 typedef struct {
1730         size_t (*direct)(void *cd, char **inbuf, size_t *inbytesleft,
1731                          char **outbuf, size_t *outbytesleft);
1732         size_t (*pull)(void *cd, char **inbuf, size_t *inbytesleft,
1733                        char **outbuf, size_t *outbytesleft);
1734         size_t (*push)(void *cd, char **inbuf, size_t *inbytesleft,
1735                        char **outbuf, size_t *outbytesleft);
1736         void *cd_direct, *cd_pull, *cd_push;
1737         char *from_name, *to_name;
1738 } *smb_iconv_t;
1739
1740 /* The maximum length of a trust account password.
1741    Used when we randomly create it, 15 char passwords
1742    exceed NT4's max password length */
1743
1744 #define DEFAULT_TRUST_ACCOUNT_PASSWORD_LENGTH 14
1745
1746 #endif /* _SMB_H */