5dcd88a5dbded854f2874c20e8d634c7d9df2297
[ira/wip.git] / source4 / dsdb / samdb / ldb_modules / partition_init.c
1 /* 
2    Partitions ldb module
3
4    Copyright (C) Andrew Bartlett <abartlet@samba.org> 2006
5    Copyright (C) Stefan Metzmacher <metze@samba.org> 2007
6
7    This program is free software; you can redistribute it and/or modify
8    it under the terms of the GNU General Public License as published by
9    the Free Software Foundation; either version 3 of the License, or
10    (at your option) any later version.
11    
12    This program is distributed in the hope that it will be useful,
13    but WITHOUT ANY WARRANTY; without even the implied warranty of
14    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
15    GNU General Public License for more details.
16    
17    You should have received a copy of the GNU General Public License
18    along with this program.  If not, see <http://www.gnu.org/licenses/>.
19 */
20
21 /*
22  *  Name: ldb
23  *
24  *  Component: ldb partitions module
25  *
26  *  Description: Implement LDAP partitions
27  *
28  *  Author: Andrew Bartlett
29  *  Author: Stefan Metzmacher
30  */
31
32 #include "dsdb/samdb/ldb_modules/partition.h"
33 #include "lib/util/tsort.h"
34
35 static int partition_sort_compare(const void *v1, const void *v2)
36 {
37         const struct dsdb_partition *p1;
38         const struct dsdb_partition *p2;
39
40         p1 = *((struct dsdb_partition * const*)v1);
41         p2 = *((struct dsdb_partition * const*)v2);
42
43         return ldb_dn_compare(p1->ctrl->dn, p2->ctrl->dn);
44 }
45
46 /* Load the list of DNs that we must replicate to all partitions */
47 static int partition_load_replicate_dns(struct ldb_context *ldb, struct partition_private_data *data, struct ldb_message *msg) 
48 {
49         struct ldb_message_element *replicate_attributes = ldb_msg_find_element(msg, "replicateEntries");
50
51         talloc_free(data->replicate);
52         if (!replicate_attributes) {
53                 data->replicate = NULL;
54         } else {
55                 int i;
56                 data->replicate = talloc_array(data, struct ldb_dn *, replicate_attributes->num_values + 1);
57                 if (!data->replicate) {
58                         return LDB_ERR_OPERATIONS_ERROR;
59                 }
60
61                 for (i=0; i < replicate_attributes->num_values; i++) {
62                         data->replicate[i] = ldb_dn_from_ldb_val(data->replicate, ldb, &replicate_attributes->values[i]);
63                         if (!ldb_dn_validate(data->replicate[i])) {
64                                 ldb_asprintf_errstring(ldb,
65                                                         "partition_init: "
66                                                         "invalid DN in partition replicate record: %s", 
67                                                         replicate_attributes->values[i].data);
68                                 return LDB_ERR_CONSTRAINT_VIOLATION;
69                         }
70                 }
71                 data->replicate[i] = NULL;
72         }
73         return LDB_SUCCESS;
74 }
75
76 /* Load the list of modules for the partitions */
77 static int partition_load_modules(struct ldb_context *ldb, 
78                                   struct partition_private_data *data, struct ldb_message *msg) 
79 {
80         int i;
81         struct ldb_message_element *modules_attributes = ldb_msg_find_element(msg, "modules");
82         talloc_free(data->modules);
83         if (!modules_attributes) {
84                 return LDB_SUCCESS;
85         }
86         
87         data->modules = talloc_array(data, struct partition_module *, modules_attributes->num_values + 1);
88         if (!data->modules) {
89                 ldb_oom(ldb);
90                 return LDB_ERR_OPERATIONS_ERROR;
91         }
92         
93         for (i=0; i < modules_attributes->num_values; i++) {
94                 char *p;
95                 DATA_BLOB dn_blob;
96                 data->modules[i] = talloc(data->modules, struct partition_module);
97                 if (!data->modules[i]) {
98                         ldb_oom(ldb);
99                         return LDB_ERR_OPERATIONS_ERROR;
100                 }
101
102                 dn_blob = modules_attributes->values[i];
103
104                 p = strchr((const char *)dn_blob.data, ':');
105                 if (!p) {
106                         ldb_asprintf_errstring(ldb, 
107                                                "partition_load_modules: "
108                                                "invalid form for partition module record (missing ':'): %s", (const char *)dn_blob.data);
109                         return LDB_ERR_CONSTRAINT_VIOLATION;
110                 }
111                 /* Now trim off the filename */
112                 dn_blob.length = ((uint8_t *)p - dn_blob.data);
113
114                 p++;
115                 data->modules[i]->modules = ldb_modules_list_from_string(ldb, data->modules[i],
116                                                                          p);
117                 
118                 if (dn_blob.length == 1 && dn_blob.data[0] == '*') {
119                         data->modules[i]->dn = NULL;
120                 } else {
121                         data->modules[i]->dn = ldb_dn_from_ldb_val(data->modules[i], ldb, &dn_blob);
122                         if (!data->modules[i]->dn || !ldb_dn_validate(data->modules[i]->dn)) {
123                                 return LDB_ERR_OPERATIONS_ERROR;
124                         }
125                 }
126         }
127         data->modules[i] = NULL;
128         return LDB_SUCCESS;
129 }
130
131 static int partition_reload_metadata(struct ldb_module *module, struct partition_private_data *data, TALLOC_CTX *mem_ctx, struct ldb_message **_msg) 
132 {
133         int ret;
134         struct ldb_message *msg, *module_msg;
135         struct ldb_result *res;
136         struct ldb_context *ldb = ldb_module_get_ctx(module);
137         const char *attrs[] = { "partition", "replicateEntries", "modules", "ldapBackend", NULL };
138         /* perform search for @PARTITION, looking for module, replicateEntries and ldapBackend */
139         ret = dsdb_module_search_dn(module, mem_ctx, &res, 
140                                     ldb_dn_new(mem_ctx, ldb, DSDB_PARTITION_DN),
141                                     attrs, 0);
142         if (ret != LDB_SUCCESS) {
143                 return ret;
144         }
145
146         msg = res->msgs[0];
147
148         ret = partition_load_replicate_dns(ldb, data, msg);
149         if (ret != LDB_SUCCESS) {
150                 return ret;
151         }
152
153         /* When used from Samba4, this message is set by the samba4
154          * module, as a fixed value not read from the DB.  This avoids
155          * listing modules in the DB */
156         if (data->forced_module_msg) {
157                 module_msg = data->forced_module_msg;
158         } else {
159                 module_msg = msg;
160         }
161
162         ret = partition_load_modules(ldb, data, module_msg);
163         if (ret != LDB_SUCCESS) {
164                 return ret;
165         }
166
167         data->ldapBackend = talloc_steal(data, ldb_msg_find_attr_as_string(msg, "ldapBackend", NULL));
168         if (_msg) {
169                 *_msg = msg;
170         } else {
171                 talloc_free(msg);
172         }
173
174         return LDB_SUCCESS;
175 }
176
177 static const char **find_modules_for_dn(struct partition_private_data *data, struct ldb_dn *dn) 
178 {
179         int i;
180         struct partition_module *default_mod = NULL;
181         for (i=0; data->modules && data->modules[i]; i++) {
182                 if (!data->modules[i]->dn) {
183                         default_mod = data->modules[i];
184                 } else if (ldb_dn_compare(dn, data->modules[i]->dn) == 0) {
185                         return data->modules[i]->modules;
186                 }
187         }
188         if (default_mod) {
189                 return default_mod->modules;
190         } else {
191                 return NULL;
192         }
193 }
194
195 static int new_partition_from_dn(struct ldb_context *ldb, struct partition_private_data *data, 
196                                  TALLOC_CTX *mem_ctx, 
197                                  struct ldb_dn *dn, const char *filename,
198                                  struct dsdb_partition **partition) {
199         const char *backend_url;
200         struct dsdb_control_current_partition *ctrl;
201         struct ldb_module *backend_module;
202         struct ldb_module *module_chain;
203         const char **modules;
204         int ret;
205
206         (*partition) = talloc(mem_ctx, struct dsdb_partition);
207         if (!*partition) {
208                 return LDB_ERR_OPERATIONS_ERROR;
209         }
210
211         (*partition)->ctrl = ctrl = talloc((*partition), struct dsdb_control_current_partition);
212         if (!ctrl) {
213                 talloc_free(*partition);
214                 ldb_oom(ldb);
215                 return LDB_ERR_OPERATIONS_ERROR;
216         }
217
218         /* See if an LDAP backend has been specified */
219         if (data->ldapBackend) {
220                 (*partition)->backend_url = data->ldapBackend;
221         } else {
222                 /* the backend LDB is the DN (base64 encoded if not 'plain') followed by .ldb */
223                 backend_url = samdb_relative_path(ldb, 
224                                                   *partition, 
225                                                   filename);
226                 if (!backend_url) {
227                         ldb_asprintf_errstring(ldb, 
228                                                "partition_init: unable to determine an relative path for partition: %s", filename);
229                         talloc_free(*partition);
230                         return LDB_ERR_OPERATIONS_ERROR;                
231                 }
232                 (*partition)->backend_url = talloc_steal((*partition), backend_url);
233
234                 if (!(ldb->flags & LDB_FLG_RDONLY)) {
235                         char *p;
236                         char *backend_dir = talloc_strdup(*partition, backend_url);
237                         
238                         p = strrchr(backend_dir, '/');
239                         if (p) {
240                                 p[0] = '\0';
241                         }
242
243                         /* Failure is quite reasonable, it might alredy exist */
244                         mkdir(backend_dir, 0700);
245                         talloc_free(backend_dir);
246                 }
247
248         }
249
250         ctrl->version = DSDB_CONTROL_CURRENT_PARTITION_VERSION;
251         ctrl->dn = talloc_steal(ctrl, dn);
252         
253         ret = ldb_connect_backend(ldb, (*partition)->backend_url, NULL, &backend_module);
254         if (ret != LDB_SUCCESS) {
255                 return ret;
256         }
257         talloc_steal((*partition), backend_module);
258
259         modules = find_modules_for_dn(data, dn);
260
261         if (!modules) {
262                 DEBUG(0, ("Unable to load partition modules for new DN %s, perhaps you need to reprovision?  See partition-upgrade.txt for instructions\n", ldb_dn_get_linearized(dn)));
263                 talloc_free(*partition);
264                 return LDB_ERR_CONSTRAINT_VIOLATION;
265         }
266         ret = ldb_load_modules_list(ldb, modules, backend_module, &module_chain);
267         if (ret != LDB_SUCCESS) {
268                 ldb_asprintf_errstring(ldb, 
269                                        "partition_init: "
270                                        "loading backend for %s failed: %s", 
271                                        ldb_dn_get_linearized(dn), ldb_errstring(ldb));
272                 talloc_free(*partition);
273                 return ret;
274         }
275         ret = ldb_init_module_chain(ldb, module_chain);
276         if (ret != LDB_SUCCESS) {
277                 ldb_asprintf_errstring(ldb,
278                                        "partition_init: "
279                                        "initialising backend for %s failed: %s", 
280                                        ldb_dn_get_linearized(dn), ldb_errstring(ldb));
281                 talloc_free(*partition);
282                 return ret;
283         }
284
285         /* This weirdness allows us to use ldb_next_request() in partition.c */
286         (*partition)->module = ldb_module_new(*partition, ldb, "partition_next", NULL);
287         if (!(*partition)->module) {
288                 ldb_oom(ldb);
289                 talloc_free(*partition);
290                 return LDB_ERR_OPERATIONS_ERROR;
291         }
292         (*partition)->module->next = talloc_steal((*partition)->module, module_chain);
293
294         /* if we were in a transaction then we need to start a
295            transaction on this new partition, otherwise we'll get a
296            transaction mismatch when we end the transaction */
297         if (data->in_transaction) {
298                 if (ldb->flags & LDB_FLG_ENABLE_TRACING) {
299                         ldb_debug(ldb, LDB_DEBUG_TRACE, "partition_start_trans() -> %s (new partition)", 
300                                   ldb_dn_get_linearized((*partition)->ctrl->dn));
301                 }
302                 ret = ldb_next_start_trans((*partition)->module);
303         }
304
305         return ret;
306 }
307
308 /* Tell the rootDSE about the new partition */
309 static int partition_register(struct ldb_context *ldb, struct dsdb_control_current_partition *ctrl) 
310 {
311         struct ldb_request *req;
312         int ret;
313
314         req = talloc_zero(NULL, struct ldb_request);
315         if (req == NULL) {
316                 ldb_oom(ldb);
317                 return LDB_ERR_OPERATIONS_ERROR;
318         }
319                 
320         req->operation = LDB_REQ_REGISTER_PARTITION;
321         req->op.reg_partition.dn = ctrl->dn;
322         req->callback = ldb_op_default_callback;
323
324         ldb_set_timeout(ldb, req, 0);
325         
326         req->handle = ldb_handle_new(req, ldb);
327         if (req->handle == NULL) {
328                 talloc_free(req);
329                 return LDB_ERR_OPERATIONS_ERROR;
330         }
331         
332         ret = ldb_request(ldb, req);
333         if (ret == LDB_SUCCESS) {
334                 ret = ldb_wait(req->handle, LDB_WAIT_ALL);
335         }
336         if (ret != LDB_SUCCESS) {
337                 ldb_debug(ldb, LDB_DEBUG_ERROR, "partition: Unable to register partition with rootdse!\n");
338                 talloc_free(req);
339                 return LDB_ERR_OTHER;
340         }
341         talloc_free(req);
342
343         return LDB_SUCCESS;
344 }
345
346 /* Add a newly found partition to the global data */
347 static int add_partition_to_data(struct ldb_context *ldb, struct partition_private_data *data,
348                                  struct dsdb_partition *partition)
349 {
350         int i, ret;
351         /* Count the partitions */
352         for (i=0; data->partitions && data->partitions[i]; i++) { /* noop */};
353         
354         /* Add partition to list of partitions */
355         data->partitions = talloc_realloc(data, data->partitions, struct dsdb_partition *, i + 2);
356         if (!data->partitions) {
357                 ldb_oom(ldb);
358                 return LDB_ERR_OPERATIONS_ERROR;
359         }
360         data->partitions[i] = talloc_steal(data->partitions, partition);
361         data->partitions[i+1] = NULL;
362         
363         /* Sort again (should use binary insert) */
364         TYPESAFE_QSORT(data->partitions, i+1, partition_sort_compare);
365         
366         ret = partition_register(ldb, partition->ctrl);
367         if (ret != LDB_SUCCESS) {
368                 return ret;
369         }
370         return LDB_SUCCESS;
371 }
372
373 int partition_reload_if_required(struct ldb_module *module, 
374                                  struct partition_private_data *data)
375 {
376         uint64_t seq;
377         int ret, i;
378         struct ldb_context *ldb = ldb_module_get_ctx(module);
379         struct ldb_message *msg;
380         struct ldb_message_element *partition_attributes;
381         TALLOC_CTX *mem_ctx;
382
383         if (!data) {
384                 /* Not initilised yet */
385                 return LDB_SUCCESS;
386         }
387
388         mem_ctx = talloc_new(data);
389         if (!mem_ctx) {
390                 ldb_oom(ldb);
391                 return LDB_ERR_OPERATIONS_ERROR;
392         }
393
394         ret = partition_primary_sequence_number(module, mem_ctx, LDB_SEQ_HIGHEST_SEQ, &seq);
395         if (ret != LDB_SUCCESS) {
396                 talloc_free(mem_ctx);
397                 return ret;
398         }
399         if (seq == data->metadata_seq) {
400                 talloc_free(mem_ctx);
401                 return LDB_SUCCESS;
402         }
403
404         ret = partition_reload_metadata(module, data, mem_ctx, &msg);
405         if (ret != LDB_SUCCESS) {
406                 talloc_free(mem_ctx);
407                 return ret;
408         }
409
410         data->metadata_seq = seq;
411
412         partition_attributes = ldb_msg_find_element(msg, "partition");
413
414         for (i=0; partition_attributes && i < partition_attributes->num_values; i++) {
415                 int j;
416                 bool new_partition = true;
417                 const char *filename = NULL;
418                 DATA_BLOB dn_blob;
419                 struct ldb_dn *dn;
420                 struct dsdb_partition *partition;
421                 struct ldb_result *dn_res;
422                 const char *no_attrs[] = { NULL };
423
424                 for (j=0; data->partitions && data->partitions[j]; j++) {
425                         if (data_blob_cmp(&data->partitions[j]->orig_record, &partition_attributes->values[i]) == 0) {
426                                 new_partition = false;
427                                 break;
428                         }
429                 }
430                 if (new_partition == false) {
431                         continue;
432                 }
433
434                 dn_blob = partition_attributes->values[i];
435                 
436                 if (dn_blob.length > 4 && 
437                     (strncmp((const char *)&dn_blob.data[dn_blob.length-4], ".ldb", 4) == 0)) {
438
439                         /* Look for DN:filename.ldb */
440                         char *p = strrchr((const char *)dn_blob.data, ':');
441                         if (!p) {
442                                 ldb_asprintf_errstring(ldb, 
443                                                        "partition_init: invalid DN in attempting to parse partition record: %s", (const char *)dn_blob.data);
444                                 talloc_free(mem_ctx);
445                                 return LDB_ERR_CONSTRAINT_VIOLATION;
446                         }
447                         filename = p+1;
448                         
449                         /* Now trim off the filename */
450                         dn_blob.length = ((uint8_t *)p - dn_blob.data);
451                 }
452
453                 dn = ldb_dn_from_ldb_val(mem_ctx, ldb, &dn_blob);
454                 if (!dn) {
455                         ldb_asprintf_errstring(ldb, 
456                                                "partition_init: invalid DN in partition record: %s", (const char *)dn_blob.data);
457                         talloc_free(mem_ctx);
458                         return LDB_ERR_CONSTRAINT_VIOLATION;
459                 }
460                 
461                 /* Now do a slow check with the DN compare */
462                 for (j=0; data->partitions && data->partitions[j]; j++) {
463                         if (ldb_dn_compare(dn, data->partitions[j]->ctrl->dn) == 0) {
464                                 new_partition = false;
465                                 break;
466                         }
467                 }
468                 if (new_partition == false) {
469                         continue;
470                 }
471
472                 if (!filename) {
473                         char *base64_dn = NULL;
474                         const char *p;
475                         for (p = ldb_dn_get_linearized(dn); *p; p++) {
476                                 /* We have such a strict check because I don't want shell metacharacters in the file name, nor ../ */
477                                 if (!(isalnum(*p) || *p == ' ' || *p == '=' || *p == ',')) {
478                                         break;
479                                 }
480                         }
481                         if (*p) {
482                                 base64_dn = ldb_base64_encode(data, ldb_dn_get_linearized(dn), strlen(ldb_dn_get_linearized(dn)));
483                                 filename = talloc_asprintf(mem_ctx, "%s.ldb", base64_dn);
484                         } else {
485                                 filename = talloc_asprintf(mem_ctx, "%s.ldb", ldb_dn_get_linearized(dn));
486                         }
487                 }
488                         
489                 /* We call ldb_dn_get_linearized() because the DN in
490                  * partition_attributes is already casefolded
491                  * correctly.  We don't want to mess that up as the
492                  * schema isn't loaded yet */
493                 ret = new_partition_from_dn(ldb, data, data->partitions, dn, 
494                                             filename,
495                                             &partition);
496                 if (ret != LDB_SUCCESS) {
497                         talloc_free(mem_ctx);
498                         return ret;
499                 }
500
501                 talloc_steal(partition, partition_attributes->values[i].data);
502                 partition->orig_record = partition_attributes->values[i];
503
504                 /* Get the 'correct' case of the partition DNs from the database */
505                 ret = dsdb_module_search_dn(partition->module, data, &dn_res, 
506                                             dn, no_attrs, 0);
507                 if (ret == LDB_SUCCESS) {
508                         talloc_free(partition->ctrl->dn);
509                         partition->ctrl->dn = talloc_steal(partition->ctrl, dn_res->msgs[0]->dn);
510                         talloc_free(dn_res);
511                 } else if (ret != LDB_ERR_NO_SUCH_OBJECT) {
512                         ldb_asprintf_errstring(ldb,
513                                                "Failed to search for partition base %s in new partition at %s: %s", 
514                                                ldb_dn_get_linearized(dn), 
515                                                partition->backend_url, 
516                                                ldb_errstring(ldb));
517                         talloc_free(mem_ctx);
518                         return ret;
519                 }
520
521                 ret = add_partition_to_data(ldb, data, partition);
522                 if (ret != LDB_SUCCESS) {
523                         talloc_free(mem_ctx);
524                         return ret;
525                 }
526         }
527
528         talloc_free(mem_ctx);
529         return LDB_SUCCESS;
530 }
531
532 /* Copy the metadata (@OPTIONS etc) for the new partition into the partition */
533
534 static int new_partition_set_replicated_metadata(struct ldb_context *ldb, 
535                                                  struct ldb_module *module, struct ldb_request *last_req, 
536                                                  struct partition_private_data *data, 
537                                                  struct dsdb_partition *partition)
538 {
539         int i, ret;
540         /* for each replicate, copy from main partition.  If we get an error, we report it up the chain */
541         for (i=0; data->replicate && data->replicate[i]; i++) {
542                 struct ldb_result *replicate_res;
543                 struct ldb_request *add_req;
544                 ret = dsdb_module_search_dn(module, last_req, &replicate_res, 
545                                             data->replicate[i],
546                                             NULL, 0);
547                 if (ret == LDB_ERR_NO_SUCH_OBJECT) {
548                         continue;
549                 }
550                 if (ret != LDB_SUCCESS) {
551                         ldb_asprintf_errstring(ldb,
552                                                "Failed to search for %s from " DSDB_PARTITION_DN 
553                                                " replicateEntries for new partition at %s on %s: %s", 
554                                                ldb_dn_get_linearized(data->replicate[i]), 
555                                                partition->backend_url,
556                                                ldb_dn_get_linearized(partition->ctrl->dn), 
557                                                ldb_errstring(ldb));
558                         return ret;
559                 }
560
561                 /* Build add request */
562                 ret = ldb_build_add_req(&add_req, ldb, replicate_res, 
563                                         replicate_res->msgs[0], NULL, NULL, 
564                                         ldb_op_default_callback, last_req);
565                 last_req = add_req;
566                 if (ret != LDB_SUCCESS) {
567                         /* return directly, this is a very unlikely error */
568                         return ret;
569                 }
570                 /* do request */
571                 ret = ldb_next_request(partition->module, add_req);
572                 /* wait */
573                 if (ret == LDB_SUCCESS) {
574                         ret = ldb_wait(add_req->handle, LDB_WAIT_ALL);
575                 }
576                 
577                 switch (ret) {
578                 case LDB_SUCCESS:
579                         break;
580
581                 case LDB_ERR_ENTRY_ALREADY_EXISTS:
582                         /* Handle this case specially - if the
583                          * metadata already exists, replace it */
584                 {
585                         struct ldb_request *del_req;
586                         
587                         /* Don't leave a confusing string in the ldb_errstring() */
588                         ldb_reset_err_string(ldb);
589                         /* Build del request */
590                         ret = ldb_build_del_req(&del_req, ldb, replicate_res, replicate_res->msgs[0]->dn, NULL, NULL, 
591                                                 ldb_op_default_callback, last_req);
592                         last_req = del_req;
593                         if (ret != LDB_SUCCESS) {
594                                 /* return directly, this is a very unlikely error */
595                                 return ret;
596                         }
597                         /* do request */
598                         ret = ldb_next_request(partition->module, del_req);
599                         
600                         /* wait */
601                         if (ret == LDB_SUCCESS) {
602                                 ret = ldb_wait(del_req->handle, LDB_WAIT_ALL);
603                         }
604                         if (ret != LDB_SUCCESS) {
605                                 ldb_asprintf_errstring(ldb,
606                                                        "Failed to delete  (for re-add) %s from " DSDB_PARTITION_DN 
607                                                        " replicateEntries in new partition at %s on %s: %s", 
608                                                        ldb_dn_get_linearized(data->replicate[i]), 
609                                                        partition->backend_url,
610                                                        ldb_dn_get_linearized(partition->ctrl->dn), 
611                                                        ldb_errstring(ldb));
612                                 return ret;
613                         }
614                         
615                         /* Build add request */
616                         ret = ldb_build_add_req(&add_req, ldb, replicate_res, replicate_res->msgs[0], NULL, NULL, 
617                                                 ldb_op_default_callback, last_req);
618                         last_req = add_req;
619                         if (ret != LDB_SUCCESS) {
620                                 /* return directly, this is a very unlikely error */
621                                 return ret;
622                         }
623                         
624                         /* do the add again */
625                         ret = ldb_next_request(partition->module, add_req);
626                         
627                         /* wait */
628                         if (ret == LDB_SUCCESS) {
629                                 ret = ldb_wait(add_req->handle, LDB_WAIT_ALL);
630                         }
631
632                         if (ret != LDB_SUCCESS) {
633                                 ldb_asprintf_errstring(ldb,
634                                                        "Failed to add (after delete) %s from " DSDB_PARTITION_DN 
635                                                        " replicateEntries to new partition at %s on %s: %s", 
636                                                        ldb_dn_get_linearized(data->replicate[i]), 
637                                                        partition->backend_url,
638                                                        ldb_dn_get_linearized(partition->ctrl->dn), 
639                                                        ldb_errstring(ldb));
640                                 return ret;
641                         }
642                         break;
643                 }
644                 default: 
645                 {
646                         ldb_asprintf_errstring(ldb,
647                                                "Failed to add %s from " DSDB_PARTITION_DN 
648                                                " replicateEntries to new partition at %s on %s: %s", 
649                                                ldb_dn_get_linearized(data->replicate[i]), 
650                                                partition->backend_url,
651                                                ldb_dn_get_linearized(partition->ctrl->dn), 
652                                                ldb_errstring(ldb));
653                         return ret;
654                 }
655                 }
656
657                 /* And around again, for the next thing we must merge */
658         }
659         return LDB_SUCCESS;
660 }
661
662 /* Extended operation to create a new partition, called when
663  * 'new_partition' detects that one is being added based on it's
664  * instanceType */
665 int partition_create(struct ldb_module *module, struct ldb_request *req)
666 {
667         int i, ret;
668         struct ldb_context *ldb = ldb_module_get_ctx(module);
669         struct ldb_request *mod_req, *last_req = req;
670         struct ldb_message *mod_msg;
671         struct partition_private_data *data;
672         struct dsdb_partition *partition = NULL;
673         const char *casefold_dn;
674         bool new_partition = false;
675
676         /* Check if this is already a partition */
677
678         struct dsdb_create_partition_exop *ex_op = talloc_get_type(req->op.extended.data, struct dsdb_create_partition_exop);
679         struct ldb_dn *dn = ex_op->new_dn;
680
681         data = talloc_get_type(module->private_data, struct partition_private_data);
682         if (!data) {
683                 /* We are not going to create a partition before we are even set up */
684                 return LDB_ERR_UNWILLING_TO_PERFORM;
685         }
686
687         for (i=0; data->partitions && data->partitions[i]; i++) {
688                 if (ldb_dn_compare(data->partitions[i]->ctrl->dn, dn) == 0) {
689                         partition = data->partitions[i];
690                 }
691         }
692
693         if (!partition) {
694                 char *filename;
695                 char *partition_record;
696                 new_partition = true;
697                 mod_msg = ldb_msg_new(req);
698                 if (!mod_msg) {
699                         ldb_oom(ldb);
700                         return LDB_ERR_OPERATIONS_ERROR;
701                 }
702                 
703                 mod_msg->dn = ldb_dn_new(mod_msg, ldb, DSDB_PARTITION_DN);
704                 ret = ldb_msg_add_empty(mod_msg, DSDB_PARTITION_ATTR, LDB_FLAG_MOD_ADD, NULL);
705                 if (ret != LDB_SUCCESS) {
706                         return ret;
707                 }
708                 
709                 casefold_dn = ldb_dn_get_casefold(dn);
710                 
711                 {
712                         char *escaped;
713                         const char *p, *sam_name;
714                         sam_name = strrchr((const char *)ldb_get_opaque(ldb, "ldb_url"), '/');
715                         if (!sam_name) {
716                                 return LDB_ERR_OPERATIONS_ERROR;
717                         }
718                         sam_name++;
719
720                         for (p = casefold_dn; *p; p++) {
721                                 /* We have such a strict check because
722                                  * I don't want shell metacharacters
723                                  * in the file name, nor ../, but I do
724                                  * want it to be easily typed if SAFE
725                                  * to do so */
726                                 if (!(isalnum(*p) || *p == ' ' || *p == '=' || *p == ',')) {
727                                         break;
728                                 }
729                         }
730                         if (*p) {
731                                 escaped = rfc1738_escape_part(mod_msg, casefold_dn);
732                                 if (!escaped) {
733                                         ldb_oom(ldb);
734                                         return LDB_ERR_OPERATIONS_ERROR;
735                                 }
736                                 filename = talloc_asprintf(mod_msg, "%s.d/%s.ldb", sam_name, escaped);
737                                 talloc_free(escaped);
738                         } else {
739                                 filename = talloc_asprintf(mod_msg, "%s.d/%s.ldb", sam_name, casefold_dn);
740                         }
741
742                         if (!filename) {
743                                 ldb_oom(ldb);
744                                 return LDB_ERR_OPERATIONS_ERROR;
745                         }
746                 }
747                 partition_record = talloc_asprintf(mod_msg, "%s:%s", casefold_dn, filename);
748
749                 ret = ldb_msg_add_steal_string(mod_msg, DSDB_PARTITION_ATTR, partition_record);
750                 if (ret != LDB_SUCCESS) {
751                         return ret;
752                 }
753                 
754                 /* Perform modify on @PARTITION record */
755                 ret = ldb_build_mod_req(&mod_req, ldb, req, mod_msg, NULL, NULL, 
756                                         ldb_op_default_callback, req);
757                 
758                 if (ret != LDB_SUCCESS) {
759                         return ret;
760                 }
761                 
762                 last_req = mod_req;
763
764                 ret = ldb_next_request(module, mod_req);
765                 if (ret == LDB_SUCCESS) {
766                         ret = ldb_wait(mod_req->handle, LDB_WAIT_ALL);
767                 }
768                 
769                 if (ret != LDB_SUCCESS) {
770                         return ret;
771                 }
772                 
773                 /* Make a partition structure for this new partition, so we can copy in the template structure */ 
774                 ret = new_partition_from_dn(ldb, data, req, ldb_dn_copy(req, dn), filename, &partition);
775                 if (ret != LDB_SUCCESS) {
776                         return ret;
777                 }
778                 talloc_steal(partition, partition_record);
779                 partition->orig_record = data_blob_string_const(partition_record);
780         }
781         
782         ret = new_partition_set_replicated_metadata(ldb, module, last_req, data, partition);
783         if (ret != LDB_SUCCESS) {
784                 return ret;
785         }
786         
787         if (new_partition) {
788                 ret = add_partition_to_data(ldb, data, partition);
789                 if (ret != LDB_SUCCESS) {
790                         return ret;
791                 }
792         }
793
794         /* send request done */
795         return ldb_module_done(req, NULL, NULL, LDB_SUCCESS);
796 }
797
798
799 int partition_init(struct ldb_module *module)
800 {
801         int ret;
802         TALLOC_CTX *mem_ctx = talloc_new(module);
803         struct ldb_context *ldb = ldb_module_get_ctx(module);
804         struct partition_private_data *data;
805
806         if (!mem_ctx) {
807                 return LDB_ERR_OPERATIONS_ERROR;
808         }
809
810         data = talloc_zero(mem_ctx, struct partition_private_data);
811         if (data == NULL) {
812                 return LDB_ERR_OPERATIONS_ERROR;
813         }
814
815         /* When used from Samba4, this message is set by the samba4
816          * module, as a fixed value not read from the DB.  This avoids
817          * listing modules in the DB */
818         data->forced_module_msg = talloc_get_type(
819                 ldb_get_opaque(ldb,
820                                DSDB_OPAQUE_PARTITION_MODULE_MSG_OPAQUE_NAME),
821                 struct ldb_message);
822
823         /* This loads the partitions */
824         ret = partition_reload_if_required(module, data);
825         if (ret != LDB_SUCCESS) {
826                 return ret;
827         }
828
829         module->private_data = talloc_steal(module, data);
830         talloc_free(mem_ctx);
831
832         ret = ldb_mod_register_control(module, LDB_CONTROL_DOMAIN_SCOPE_OID);
833         if (ret != LDB_SUCCESS) {
834                 ldb_debug(ldb, LDB_DEBUG_ERROR,
835                         "partition: Unable to register control with rootdse!\n");
836                 return LDB_ERR_OPERATIONS_ERROR;
837         }
838
839         ret = ldb_mod_register_control(module, LDB_CONTROL_SEARCH_OPTIONS_OID);
840         if (ret != LDB_SUCCESS) {
841                 ldb_debug(ldb, LDB_DEBUG_ERROR,
842                         "partition: Unable to register control with rootdse!\n");
843                 return LDB_ERR_OPERATIONS_ERROR;
844         }
845
846         return ldb_next_init(module);
847 }