Merge branch 'master' of ssh://git.samba.org/data/git/samba
[ira/wip.git] / source3 / libads / cldap.c
1 /* 
2    Samba Unix/Linux SMB client library 
3    net ads cldap functions 
4    Copyright (C) 2001 Andrew Tridgell (tridge@samba.org)
5    Copyright (C) 2003 Jim McDonough (jmcd@us.ibm.com)
6    Copyright (C) 2008 Guenther Deschner (gd@samba.org)
7    Copyright (C) 2009 Stefan Metzmacher (metze@samba.org)
8
9    This program is free software; you can redistribute it and/or modify
10    it under the terms of the GNU General Public License as published by
11    the Free Software Foundation; either version 3 of the License, or
12    (at your option) any later version.
13
14    This program is distributed in the hope that it will be useful,
15    but WITHOUT ANY WARRANTY; without even the implied warranty of
16    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
17    GNU General Public License for more details.
18
19    You should have received a copy of the GNU General Public License
20    along with this program.  If not, see <http://www.gnu.org/licenses/>.  
21 */
22
23 #include "includes.h"
24 #include "../libcli/cldap/cldap.h"
25 #include "../lib/tsocket/tsocket.h"
26
27 /*******************************************************************
28   do a cldap netlogon query.  Always 389/udp
29 *******************************************************************/
30
31 bool ads_cldap_netlogon(TALLOC_CTX *mem_ctx,
32                         const char *server,
33                         const char *realm,
34                         uint32_t nt_version,
35                         struct netlogon_samlogon_response **_reply)
36 {
37         struct cldap_socket *cldap;
38         struct cldap_netlogon io;
39         struct netlogon_samlogon_response *reply;
40         NTSTATUS status;
41         struct in_addr addr;
42         char addrstr[INET_ADDRSTRLEN];
43         const char *dest_str;
44         int ret;
45         struct tsocket_address *dest_addr;
46
47         addr = interpret_addr2(server);
48         dest_str = inet_ntop(AF_INET, &addr,
49                              addrstr, sizeof(addrstr));
50         if (!dest_str) {
51                 DEBUG(2,("Failed to resolve[%s] into an address for cldap\n",
52                          server));
53                 return false;
54         }
55
56         ret = tsocket_address_inet_from_strings(mem_ctx, "ipv4",
57                                                 dest_str, LDAP_PORT,
58                                                 &dest_addr);
59         if (ret != 0) {
60                 status = map_nt_error_from_unix(errno);
61                 DEBUG(2,("Failed to create cldap tsocket_address for %s - %s\n",
62                          dest_str, nt_errstr(status)));
63                 return false;
64         }
65
66         /*
67          * as we use a connected udp socket
68          */
69         status = cldap_socket_init(mem_ctx, NULL, NULL, dest_addr, &cldap);
70         TALLOC_FREE(dest_addr);
71         if (!NT_STATUS_IS_OK(status)) {
72                 DEBUG(2,("Failed to create cldap socket to %s: %s\n",
73                          dest_str, nt_errstr(status)));
74                 return false;
75         }
76
77         reply = talloc(cldap, struct netlogon_samlogon_response);
78         if (!reply) {
79                 goto failed;
80         }
81
82         /*
83          * as we use a connected socket, so we don't need to specify the
84          * destination
85          */
86         io.in.dest_address      = NULL;
87         io.in.dest_port         = 0;
88         io.in.realm             = realm;
89         io.in.host              = NULL;
90         io.in.user              = NULL;
91         io.in.domain_guid       = NULL;
92         io.in.domain_sid        = NULL;
93         io.in.acct_control      = 0;
94         io.in.version           = nt_version;
95         io.in.map_response      = false;
96
97         status = cldap_netlogon(cldap, NULL, reply, &io);
98         if (!NT_STATUS_IS_OK(status)) {
99                 DEBUG(2,("cldap_netlogon() failed: %s\n", nt_errstr(status)));
100                 goto failed;
101         }
102
103         *reply = io.out.netlogon;
104         *_reply = talloc_move(mem_ctx, &reply);
105         TALLOC_FREE(cldap);
106         return true;
107 failed:
108         TALLOC_FREE(cldap);
109         return false;
110 }
111
112 /*******************************************************************
113   do a cldap netlogon query.  Always 389/udp
114 *******************************************************************/
115
116 bool ads_cldap_netlogon_5(TALLOC_CTX *mem_ctx,
117                           const char *server,
118                           const char *realm,
119                           struct NETLOGON_SAM_LOGON_RESPONSE_EX *reply5)
120 {
121         uint32_t nt_version = NETLOGON_NT_VERSION_5 | NETLOGON_NT_VERSION_5EX;
122         struct netlogon_samlogon_response *reply = NULL;
123         bool ret;
124
125         ret = ads_cldap_netlogon(mem_ctx, server, realm, nt_version, &reply);
126         if (!ret) {
127                 return false;
128         }
129
130         if (reply->ntver != NETLOGON_NT_VERSION_5EX) {
131                 DEBUG(0,("ads_cldap_netlogon_5: nt_version mismatch: 0x%08x\n",
132                         reply->ntver));
133                 return false;
134         }
135
136         *reply5 = reply->data.nt5_ex;
137
138         return true;
139 }