Actually enforce the passdb API.
[kai/samba.git] / source3 / include / smb.h
1 /* 
2    Unix SMB/Netbios implementation.
3    Version 1.9.
4    SMB parameters and setup
5    Copyright (C) Andrew Tridgell              1992-2000
6    Copyright (C) John H Terpstra              1996-2000
7    Copyright (C) Luke Kenneth Casson Leighton 1996-2000
8    Copyright (C) Paul Ashton                  1998-2000
9    
10    This program is free software; you can redistribute it and/or modify
11    it under the terms of the GNU General Public License as published by
12    the Free Software Foundation; either version 2 of the License, or
13    (at your option) any later version.
14    
15    This program is distributed in the hope that it will be useful,
16    but WITHOUT ANY WARRANTY; without even the implied warranty of
17    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
18    GNU General Public License for more details.
19    
20    You should have received a copy of the GNU General Public License
21    along with this program; if not, write to the Free Software
22    Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
23 */
24
25 #ifndef _SMB_H
26 #define _SMB_H
27
28 #define BUFFER_SIZE (0xFFFF)
29 #define SAFETY_MARGIN 1024
30 #define LARGE_WRITEX_HDR_SIZE 65
31
32 #define NMB_PORT 137
33 #define DGRAM_PORT 138
34 #define SMB_PORT 139
35
36 #define False (0)
37 #define True (1)
38 #define Auto (2)
39
40 #ifndef _BOOL
41 typedef int BOOL;
42 #define _BOOL       /* So we don't typedef BOOL again in vfs.h */
43 #endif
44
45 /* limiting size of ipc replies */
46 #define REALLOC(ptr,size) Realloc(ptr,MAX((size),4*1024))
47
48 #define SIZEOFWORD 2
49
50 #ifndef DEF_CREATE_MASK
51 #define DEF_CREATE_MASK (0755)
52 #endif
53
54 /* string manipulation flags - see clistr.c and srvstr.c */
55 #define STR_TERMINATE 1
56 #define STR_UPPER 2
57 #define STR_ASCII 4
58 #define STR_UNICODE 8
59 #define STR_NOALIGN 16
60
61 /* how long to wait for secondary SMB packets (milli-seconds) */
62 #define SMB_SECONDARY_WAIT (60*1000)
63
64 /* Debugging stuff */
65 #include "debug.h"
66
67 /* this defines the error codes that receive_smb can put in smb_read_error */
68 #define READ_TIMEOUT 1
69 #define READ_EOF 2
70 #define READ_ERROR 3
71
72
73 #define DIR_STRUCT_SIZE 43
74
75 /* these define all the command types recognised by the server - there
76 are lots of gaps so probably there are some rare commands that are not
77 implemented */
78
79 #define pSETDIR '\377'
80
81 /* these define the attribute byte as seen by DOS */
82 #define aRONLY (1L<<0)
83 #define aHIDDEN (1L<<1)
84 #define aSYSTEM (1L<<2)
85 #define aVOLID (1L<<3)
86 #define aDIR (1L<<4)
87 #define aARCH (1L<<5)
88
89 /* deny modes */
90 #define DENY_DOS 0
91 #define DENY_ALL 1
92 #define DENY_WRITE 2
93 #define DENY_READ 3
94 #define DENY_NONE 4
95 #define DENY_FCB 7
96
97 /* open modes */
98 #define DOS_OPEN_RDONLY 0
99 #define DOS_OPEN_WRONLY 1
100 #define DOS_OPEN_RDWR 2
101 #define DOS_OPEN_FCB 0xF
102
103 /* define shifts and masks for share and open modes. */
104 #define OPEN_MODE_MASK 0xF
105 #define SHARE_MODE_SHIFT 4
106 #define SHARE_MODE_MASK 0x7
107 #define GET_OPEN_MODE(x) ((x) & OPEN_MODE_MASK)
108 #define SET_OPEN_MODE(x) ((x) & OPEN_MODE_MASK)
109 #define GET_DENY_MODE(x) (((x)>>SHARE_MODE_SHIFT) & SHARE_MODE_MASK)
110 #define SET_DENY_MODE(x) (((x) & SHARE_MODE_MASK) <<SHARE_MODE_SHIFT)
111
112 /* Sync on open file (not sure if used anymore... ?) */
113 #define FILE_SYNC_OPENMODE (1<<14)
114 #define GET_FILE_SYNC_OPENMODE(x) (((x) & FILE_SYNC_OPENMODE) ? True : False)
115
116 /* allow delete on open file mode (used by NT SMB's). */
117 #define ALLOW_SHARE_DELETE (1<<15)
118 #define GET_ALLOW_SHARE_DELETE(x) (((x) & ALLOW_SHARE_DELETE) ? True : False)
119 #define SET_ALLOW_SHARE_DELETE(x) ((x) ? ALLOW_SHARE_DELETE : 0)
120
121 /* delete on close flag (used by NT SMB's). */
122 #define DELETE_ON_CLOSE_FLAG (1<<16)
123 #define GET_DELETE_ON_CLOSE_FLAG(x) (((x) & DELETE_ON_CLOSE_FLAG) ? True : False)
124 #define SET_DELETE_ON_CLOSE_FLAG(x) ((x) ? DELETE_ON_CLOSE_FLAG : 0)
125
126 /* was delete access requested in NT open ? */
127 #define DELETE_ACCESS_REQUESTED (1<<17)
128 #define GET_DELETE_ACCESS_REQUESTED(x) (((x) & DELETE_ACCESS_REQUESTED) ? True : False)
129 #define SET_DELETE_ACCESS_REQUESTED(x) ((x) ? DELETE_ACCESS_REQUESTED : 0)
130
131 /* open disposition values */
132 #define FILE_EXISTS_FAIL 0
133 #define FILE_EXISTS_OPEN 1
134 #define FILE_EXISTS_TRUNCATE 2
135
136 /* mask for open disposition. */
137 #define FILE_OPEN_MASK 0x3
138
139 #define GET_FILE_OPEN_DISPOSITION(x) ((x) & FILE_OPEN_MASK)
140 #define SET_FILE_OPEN_DISPOSITION(x) ((x) & FILE_OPEN_MASK)
141
142 /* The above can be OR'ed with... */
143 #define FILE_CREATE_IF_NOT_EXIST 0x10
144 #define FILE_FAIL_IF_NOT_EXIST 0
145
146 #define GET_FILE_CREATE_DISPOSITION(x) ((x) & (FILE_CREATE_IF_NOT_EXIST|FILE_FAIL_IF_NOT_EXIST))
147
148 /* share types */
149 #define STYPE_DISKTREE  0       /* Disk drive */
150 #define STYPE_PRINTQ    1       /* Spooler queue */
151 #define STYPE_DEVICE    2       /* Serial device */
152 #define STYPE_IPC       3       /* Interprocess communication (IPC) */
153 #define STYPE_HIDDEN    0x80000000 /* share is a hidden one (ends with $) */
154
155 #include "doserr.h"
156
157 #ifndef _PSTRING
158
159 #define PSTRING_LEN 1024
160 #define FSTRING_LEN 256
161
162 typedef char pstring[PSTRING_LEN];
163 typedef char fstring[FSTRING_LEN];
164
165 #define _PSTRING
166
167 #endif
168
169 /*
170  * SMB UCS2 (16-bit unicode) internal type.
171  */
172
173 typedef uint16 smb_ucs2_t;
174
175 /* ucs2 string types. */
176 typedef smb_ucs2_t wpstring[PSTRING_LEN];
177 typedef smb_ucs2_t wfstring[FSTRING_LEN];
178
179
180 #ifdef WORDS_BIGENDIAN
181 #define UCS2_SHIFT 8
182 #else
183 #define UCS2_SHIFT 0
184 #endif
185
186 /* turn a 7 bit character into a ucs2 character */
187 #define UCS2_CHAR(c) ((c) << UCS2_SHIFT)
188
189 /* pipe string names */
190 #define PIPE_LANMAN   "\\PIPE\\LANMAN"
191 #define PIPE_SRVSVC   "\\PIPE\\srvsvc"
192 #define PIPE_SAMR     "\\PIPE\\samr"
193 #define PIPE_WINREG   "\\PIPE\\winreg"
194 #define PIPE_WKSSVC   "\\PIPE\\wkssvc"
195 #define PIPE_NETLOGON "\\PIPE\\NETLOGON"
196 #define PIPE_NTLSA    "\\PIPE\\ntlsa"
197 #define PIPE_NTSVCS   "\\PIPE\\ntsvcs"
198 #define PIPE_LSASS    "\\PIPE\\lsass"
199 #define PIPE_LSARPC   "\\PIPE\\lsarpc"
200 #define PIPE_SPOOLSS  "\\PIPE\\spoolss"
201 #define PIPE_NETDFS   "\\PIPE\\netdfs"
202
203 /* 64 bit time (100usec) since ????? - cifs6.txt, section 3.5, page 30 */
204 typedef struct nttime_info
205 {
206   uint32 low;
207   uint32 high;
208 } NTTIME;
209
210
211 /* the following rather strange looking definitions of NTSTATUS and WERROR
212    and there in order to catch common coding errors where different error types
213    are mixed up. This is especially important as we slowly convert Samba
214    from using BOOL for internal functions 
215 */
216 #if defined(HAVE_IMMEDIATE_STRUCTURES)
217 typedef struct {uint32 v;} NTSTATUS;
218 #define NT_STATUS(x) ((NTSTATUS) { x })
219 #define NT_STATUS_V(x) ((x).v)
220 #else
221 typedef uint32 NTSTATUS;
222 #define NT_STATUS(x) (x)
223 #define NT_STATUS_V(x) (x)
224 #endif
225
226 #if defined(HAVE_IMMEDIATE_STRUCTURES)
227 typedef struct {uint32 v;} WERROR;
228 #define W_ERROR(x) ((WERROR) { x })
229 #define W_ERROR_V(x) ((x).v)
230 #else
231 typedef uint32 WERROR;
232 #define W_ERROR(x) (x)
233 #define W_ERROR_V(x) (x)
234 #endif
235
236 #define NT_STATUS_IS_OK(x) (NT_STATUS_V(x) == 0)
237 #define NT_STATUS_IS_ERR(x) ((NT_STATUS_V(x) & 0xc0000000) == 0xc0000000)
238 #define NT_STATUS_EQUAL(x,y) (NT_STATUS_V(x) == NT_STATUS_V(y))
239 #define W_ERROR_IS_OK(x) (W_ERROR_V(x) == 0)
240
241
242 /* Allowable account control bits */
243 #define ACB_DISABLED   0x0001  /* 1 = User account disabled */
244 #define ACB_HOMDIRREQ  0x0002  /* 1 = Home directory required */
245 #define ACB_PWNOTREQ   0x0004  /* 1 = User password not required */
246 #define ACB_TEMPDUP    0x0008  /* 1 = Temporary duplicate account */
247 #define ACB_NORMAL     0x0010  /* 1 = Normal user account */
248 #define ACB_MNS        0x0020  /* 1 = MNS logon user account */
249 #define ACB_DOMTRUST   0x0040  /* 1 = Interdomain trust account */
250 #define ACB_WSTRUST    0x0080  /* 1 = Workstation trust account */
251 #define ACB_SVRTRUST   0x0100  /* 1 = Server trust account */
252 #define ACB_PWNOEXP    0x0200  /* 1 = User password does not expire */
253 #define ACB_AUTOLOCK   0x0400  /* 1 = Account auto locked */
254  
255 #define MAX_HOURS_LEN 32
256
257 typedef struct
258 {
259         uint32 pid;
260         uint16 vuid;
261
262 }
263 vuser_key;
264
265
266 struct use_info
267 {
268         BOOL connected;
269         char *srv_name;
270         vuser_key key;
271         char *user_name;
272         char *domain;
273 };
274
275 #ifndef MAXSUBAUTHS
276 #define MAXSUBAUTHS 15 /* max sub authorities in a SID */
277 #endif
278
279 #ifndef _DOM_SID
280 /**
281  * @brief Security Identifier
282  *
283  * @sa http://msdn.microsoft.com/library/default.asp?url=/library/en-us/security/accctrl_38yn.asp
284  **/
285 typedef struct sid_info
286 {
287   uint8  sid_rev_num;             /**< SID revision number */
288   uint8  num_auths;               /**< Number of sub-authorities */
289   uint8  id_auth[6];              /**< Identifier Authority */
290   /*
291    *  Pointer to sub-authorities.
292    *
293    * @note The values in these uint32's are in *native* byteorder, not
294    * neccessarily little-endian...... JRA.
295    */
296   uint32 sub_auths[MAXSUBAUTHS];  
297
298 } DOM_SID;
299 #define _DOM_SID
300 #endif
301
302 /*
303  * The complete list of SIDS belonging to this user.
304  * Created when a vuid is registered.
305  * The definition of the user_sids array is as follows :
306  *
307  * token->user_sids[0] = primary user SID.
308  * token->user_sids[1] = primary group SID.
309  * token->user_sids[2..num_sids] = supplementary group SIDS.
310  */
311
312 #define PRIMARY_USER_SID_INDEX 0
313 #define PRIMARY_GROUP_SID_INDEX 1
314
315 #ifndef _NT_USER_TOKEN
316 typedef struct _nt_user_token {
317         size_t num_sids;
318         DOM_SID *user_sids;
319 } NT_USER_TOKEN;
320 #define _NT_USER_TOKEN
321 #endif
322
323 /*** query a local group, get a list of these: shows who is in that group ***/
324
325 /* local group member info */
326 typedef struct local_grp_member_info
327 {
328         DOM_SID sid    ; /* matches with name */
329         uint8   sid_use; /* usr=1 grp=2 dom=3 alias=4 wkng=5 del=6 inv=7 unk=8 */
330         fstring name   ; /* matches with sid: must be of the form "DOMAIN\account" */
331
332 } LOCAL_GRP_MEMBER;
333
334 /* enumerate these to get list of local groups */
335
336 /* local group info */
337 typedef struct local_grp_info
338 {
339         fstring name;
340         fstring comment;
341
342 } LOCAL_GRP;
343
344 /*** enumerate these to get list of domain groups ***/
345
346 /* domain group member info */
347 typedef struct domain_grp_info
348 {
349         fstring name;
350         fstring comment;
351         uint32  rid; /* group rid */
352         uint8   attr; /* attributes forced to be set to 0x7: SE_GROUP_xxx */
353
354 } DOMAIN_GRP;
355
356 /*** query a domain group, get a list of these: shows who is in that group ***/
357
358 /* domain group info */
359 typedef struct domain_grp_member_info
360 {
361         fstring name;
362         uint8   attr; /* attributes forced to be set to 0x7: SE_GROUP_xxx */
363
364 } DOMAIN_GRP_MEMBER;
365
366 /* 32 bit time (sec) since 01jan1970 - cifs6.txt, section 3.5, page 30 */
367 typedef struct time_info
368 {
369   uint32 time;
370 } UTIME;
371
372 /* Structure used when SMBwritebmpx is active */
373 typedef struct
374 {
375   size_t wr_total_written; /* So we know when to discard this */
376   int32 wr_timeout;
377   int32 wr_errclass;
378   int32 wr_error; /* Cached errors */
379   BOOL  wr_mode; /* write through mode) */
380   BOOL  wr_discard; /* discard all further data */
381 } write_bmpx_struct;
382
383 typedef struct write_cache
384 {
385     SMB_OFF_T file_size;
386     SMB_OFF_T offset;
387     size_t alloc_size;
388     size_t data_size;
389     char *data;
390 } write_cache;
391
392 typedef struct
393 {
394         smb_ucs2_t *path;
395         smb_ucs2_t *name;
396         smb_ucs2_t *unixname;
397         smb_ucs2_t *dosname;
398         SMB_STRUCT_STAT *statinfo;
399 } smb_filename;
400
401
402 typedef struct files_struct
403 {
404         struct files_struct *next, *prev;
405         int fnum;
406         struct connection_struct *conn;
407         int fd;
408         int print_jobid;
409         SMB_DEV_T dev;
410         SMB_INO_T inode;
411         BOOL delete_on_close;
412         SMB_OFF_T pos;
413         SMB_OFF_T size;
414         mode_t mode;
415         uint16 vuid;
416         write_bmpx_struct *wbmpx_ptr;
417         write_cache *wcp;
418         struct timeval open_time;
419         int share_mode;
420         time_t pending_modtime;
421         int oplock_type;
422         int sent_oplock_break;
423         unsigned long file_id;
424         BOOL can_lock;
425         BOOL can_read;
426         BOOL can_write;
427         BOOL print_file;
428         BOOL modified;
429         BOOL is_directory;
430         BOOL directory_delete_on_close;
431         BOOL stat_open;
432         char *fsp_name;
433 } files_struct;
434
435 /* used to hold an arbitrary blob of data */
436 typedef struct {
437         uint8 *data;
438         size_t length;
439 } DATA_BLOB;
440
441 /*
442  * Structure used to keep directory state information around.
443  * Used in NT change-notify code.
444  */
445
446 typedef struct
447 {
448   time_t modify_time;
449   time_t status_time;
450 } dir_status_struct;
451
452 struct uid_cache {
453   int entries;
454   uid_t list[UID_CACHE_SIZE];
455 };
456
457 typedef struct
458 {
459   char *name;
460   BOOL is_wild;
461 } name_compare_entry;
462
463 /* Include VFS stuff */
464
465 #include "vfs.h"
466
467 typedef struct connection_struct
468 {
469         struct connection_struct *next, *prev;
470         unsigned cnum; /* an index passed over the wire */
471         int service;
472         BOOL force_user;
473         struct uid_cache uid_cache;
474         void *dirptr;
475         BOOL printer;
476         BOOL ipc;
477         BOOL read_only;
478         BOOL admin_user;
479         char *dirpath;
480         char *connectpath;
481         char *origpath;
482
483         struct vfs_ops vfs_ops;                   /* Filesystem operations */
484         /* Handle on dlopen() call */
485         void *dl_handle;
486
487         char *user; /* name of user who *opened* this connection */
488         uid_t uid; /* uid of user who *opened* this connection */
489         gid_t gid; /* gid of user who *opened* this connection */
490         char client_address[18]; /* String version of client IP address. */
491
492         uint16 vuid; /* vuid of user who *opened* this connection, or UID_FIELD_INVALID */
493
494         /* following groups stuff added by ih */
495
496         /* This groups info is valid for the user that *opened* the connection */
497         int ngroups;
498         gid_t *groups;
499         NT_USER_TOKEN *nt_user_token;
500         
501         time_t lastused;
502         BOOL used;
503         int num_files_open;
504         name_compare_entry *hide_list; /* Per-share list of files to return as hidden. */
505         name_compare_entry *veto_list; /* Per-share list of files to veto (never show). */
506         name_compare_entry *veto_oplock_list; /* Per-share list of files to refuse oplocks on. */       
507
508 } connection_struct;
509
510 struct current_user
511 {
512         connection_struct *conn;
513         uint16 vuid;
514         uid_t uid;
515         gid_t gid;
516         int ngroups;
517         gid_t *groups;
518         NT_USER_TOKEN *nt_user_token;
519 };
520
521 /* Defines for the sent_oplock_break field above. */
522 #define NO_BREAK_SENT 0
523 #define EXCLUSIVE_BREAK_SENT 1
524 #define LEVEL_II_BREAK_SENT 2
525
526 typedef struct {
527         fstring smb_name; /* user name from the client */
528         fstring unix_name; /* unix user name of a validated user */
529         fstring full_name; /* to store full name (such as "Joe Bloggs") from gecos field of password file */
530         fstring domain; /* domain that the client specified */
531 } userdom_struct;
532
533 /* Extra fields above "LPQ_PRINTING" are used to map extra NT status codes. */
534
535 enum {LPQ_QUEUED=0,LPQ_PAUSED,LPQ_SPOOLING,LPQ_PRINTING,LPQ_ERROR,LPQ_DELETING,
536       LPQ_OFFLINE,LPQ_PAPEROUT,LPQ_PRINTED,LPQ_DELETED,LPQ_BLOCKED,LPQ_USER_INTERVENTION};
537
538 typedef struct _print_queue_struct
539 {
540   int job;
541   int size;
542   int status;
543   int priority;
544   time_t time;
545   fstring user;
546   fstring file;
547 } print_queue_struct;
548
549 enum {LPSTAT_OK, LPSTAT_STOPPED, LPSTAT_ERROR};
550
551 typedef struct
552 {
553   fstring message;
554   int qcount;
555   int status;
556 }  print_status_struct;
557
558 /* used for server information: client, nameserv and ipc */
559 struct server_info_struct
560 {
561   fstring name;
562   uint32 type;
563   fstring comment;
564   fstring domain; /* used ONLY in ipc.c NOT namework.c */
565   BOOL server_added; /* used ONLY in ipc.c NOT namework.c */
566 };
567
568
569 /* used for network interfaces */
570 struct interface
571 {
572         struct interface *next, *prev;
573         struct in_addr ip;
574         struct in_addr bcast;
575         struct in_addr nmask;
576 };
577
578 /* struct returned by get_share_modes */
579 typedef struct {
580         pid_t pid;
581         uint16 op_port;
582         uint16 op_type;
583         int share_mode;
584         struct timeval time;
585         SMB_DEV_T dev;
586         SMB_INO_T inode;
587         unsigned long share_file_id;
588 } share_mode_entry;
589
590
591 #define SHAREMODE_FN_CAST() \
592         void (*)(share_mode_entry *, char*)
593
594 #define SHAREMODE_FN(fn) \
595         void (*fn)(share_mode_entry *, char*)
596
597 #define NT_HASH_LEN 16
598 #define LM_HASH_LEN 16
599
600 /*
601  * bit flags representing initialized fields in SAM_ACCOUNT
602  */
603 #define FLAG_SAM_UNINIT         0x00000000
604 #define FLAG_SAM_UID            0x00000001
605 #define FLAG_SAM_GID            0x00000002
606 #define FLAG_SAM_SMBHOME        0x00000004
607 #define FLAG_SAM_PROFILE        0x00000008
608 #define FLAG_SAM_LOGONSCRIPT    0x00000010
609 #define FLAG_SAM_DRIVE          0x00000020
610
611 #define IS_SAM_UNIX_USER(x) \
612         ((pdb_get_init_flag(x) & FLAG_SAM_UID) \
613          && (pdb_get_init_flag(x) & FLAG_SAM_GID))
614
615 #define IS_SAM_SET(x, flag)     ((x)->init_flag & (flag))
616                 
617 typedef struct sam_passwd
618 {
619         struct {
620                 /* initiailization flags */
621                 uint32 init_flag;
622                 
623                 time_t logon_time;            /* logon time */
624                 time_t logoff_time;           /* logoff time */
625                 time_t kickoff_time;          /* kickoff time */
626                 time_t pass_last_set_time;    /* password last set time */
627                 time_t pass_can_change_time;  /* password can change time */
628                 time_t pass_must_change_time; /* password must change time */
629                 
630                 pstring username;     /* UNIX username string */
631                 pstring domain;       /* Windows Domain name */
632                 pstring nt_username;  /* Windows username string */
633                 pstring full_name;    /* user's full name string */
634                 pstring home_dir;     /* home directory string */
635                 pstring dir_drive;    /* home directory drive string */
636                 pstring logon_script; /* logon script string */
637                 pstring profile_path; /* profile path string */
638                 pstring acct_desc  ;  /* user description string */
639                 pstring workstations; /* login from workstations string */
640                 pstring unknown_str ; /* don't know what this is, yet. */
641                 pstring munged_dial ; /* munged path name and dial-back tel number */
642                 
643                 uid_t uid;          /* this is a unix uid_t */
644                 gid_t gid;          /* this is a unix gid_t */
645                 uint32 user_rid;    /* Primary User ID */
646                 uint32 group_rid;   /* Primary Group ID */
647                 
648                 DATA_BLOB lm_pw; /* .data is Null if no password */
649                 DATA_BLOB nt_pw; /* .data is Null if no password */
650                 
651                 uint16 acct_ctrl; /* account info (ACB_xxxx bit-mask) */
652                 uint32 unknown_3; /* 0x00ff ffff */
653                 
654                 uint16 logon_divs; /* 168 - number of hours in a week */
655                 uint32 hours_len; /* normally 21 bytes */
656                 uint8 hours[MAX_HOURS_LEN];
657                 
658                 uint32 unknown_5; /* 0x0002 0000 */
659                 uint32 unknown_6; /* 0x0000 04ec */
660         } private;
661         /* Lets see if the remaining code can get the hint that you
662            are meant to use the pdb_...() functions. */
663         
664 } SAM_ACCOUNT;
665
666 /*
667  * Flags for account policy.
668  */
669 #define AP_MIN_PASSWORD_LEN             1
670 #define AP_PASSWORD_HISTORY             2
671 #define AP_USER_MUST_LOGON_TO_CHG_PASS  3
672 #define AP_MAX_PASSWORD_AGE             4
673 #define AP_MIN_PASSWORD_AGE             5
674 #define AP_LOCK_ACCOUNT_DURATION        6
675 #define AP_RESET_COUNT_TIME             7
676 #define AP_BAD_ATTEMPT_LOCKOUT          8
677 #define AP_TIME_TO_LOGOUT               9
678
679
680 /*
681  * Flags for local user manipulation.
682  */
683
684 #define LOCAL_ADD_USER 0x1
685 #define LOCAL_DELETE_USER 0x2
686 #define LOCAL_DISABLE_USER 0x4
687 #define LOCAL_ENABLE_USER 0x8
688 #define LOCAL_TRUST_ACCOUNT 0x10
689 #define LOCAL_SET_NO_PASSWORD 0x20
690 #define LOCAL_SET_PASSWORD 0x40
691 #define LOCAL_SET_LDAP_ADMIN_PW 0x80
692 #define LOCAL_INTERDOM_ACCOUNT 0x100
693
694 /* key and data in the connections database - used in smbstatus and smbd */
695 struct connections_key {
696         pid_t pid;
697         int cnum;
698         fstring name;
699 };
700
701 struct connections_data {
702         int magic;
703         pid_t pid;
704         int cnum;
705         uid_t uid;
706         gid_t gid;
707         char name[24];
708         char addr[24];
709         char machine[FSTRING_LEN];
710         time_t start;
711 };
712
713
714 /* key and data records in the tdb locking database */
715 struct locking_key {
716         SMB_DEV_T dev;
717         SMB_INO_T inode;
718 };
719
720 struct locking_data {
721         union {
722                 int num_share_mode_entries;
723                 share_mode_entry dummy; /* Needed for alignment. */
724         } u;
725         /* the following two entries are implicit 
726            share_mode_entry modes[num_share_mode_entries];
727            char file_name[];
728         */
729 };
730
731
732 /* the following are used by loadparm for option lists */
733 typedef enum
734 {
735   P_BOOL,P_BOOLREV,P_CHAR,P_INTEGER,P_OCTAL,P_LIST,
736   P_STRING,P_USTRING,P_GSTRING,P_UGSTRING,P_ENUM,P_SEP
737 } parm_type;
738
739 typedef enum
740 {
741   P_LOCAL,P_GLOBAL,P_SEPARATOR,P_NONE
742 } parm_class;
743
744 /* passed to br lock code */
745 enum brl_type {READ_LOCK, WRITE_LOCK};
746
747 struct enum_list {
748         int value;
749         char *name;
750 };
751
752 #define BRLOCK_FN_CAST() \
753         void (*)(SMB_DEV_T dev, SMB_INO_T ino, int pid, \
754                                  enum brl_type lock_type, \
755                                  br_off start, br_off size)
756 #define BRLOCK_FN(fn) \
757         void (*fn)(SMB_DEV_T dev, SMB_INO_T ino, int pid, \
758                                  enum brl_type lock_type, \
759                                  br_off start, br_off size)
760 struct parm_struct
761 {
762         char *label;
763         parm_type type;
764         parm_class class;
765         void *ptr;
766         BOOL (*special)(char *, char **);
767         struct enum_list *enum_list;
768         unsigned flags;
769         union {
770                 BOOL bvalue;
771                 int ivalue;
772                 char *svalue;
773                 char cvalue;
774                 char **lvalue;
775         } def;
776 };
777
778 struct bitmap {
779         uint32 *b;
780         int n;
781 };
782
783 #define FLAG_BASIC      0x01 /* fundamental options */
784 #define FLAG_SHARE      0x02 /* file sharing options */
785 #define FLAG_PRINT      0x04 /* printing options */
786 #define FLAG_GLOBAL     0x08 /* local options that should be globally settable in SWAT */
787 #define FLAG_DEPRECATED 0x10 /* options that should no longer be used */
788 #define FLAG_HIDE       0x20 /* options that should be hidden in SWAT */
789
790 #ifndef LOCKING_VERSION
791 #define LOCKING_VERSION 4
792 #endif /* LOCKING_VERSION */
793
794
795 /* the basic packet size, assuming no words or bytes */
796 #define smb_size 39
797
798 /* offsets into message for common items */
799 #define smb_com 8
800 #define smb_rcls 9
801 #define smb_reh 10
802 #define smb_err 11
803 #define smb_flg 13
804 #define smb_flg2 14
805 #define smb_reb 13
806 #define smb_tid 28
807 #define smb_pid 30
808 #define smb_uid 32
809 #define smb_mid 34
810 #define smb_wct 36
811 #define smb_vwv 37
812 #define smb_vwv0 37
813 #define smb_vwv1 39
814 #define smb_vwv2 41
815 #define smb_vwv3 43
816 #define smb_vwv4 45
817 #define smb_vwv5 47
818 #define smb_vwv6 49
819 #define smb_vwv7 51
820 #define smb_vwv8 53
821 #define smb_vwv9 55
822 #define smb_vwv10 57
823 #define smb_vwv11 59
824 #define smb_vwv12 61
825 #define smb_vwv13 63
826 #define smb_vwv14 65
827 #define smb_vwv15 67
828 #define smb_vwv16 69
829 #define smb_vwv17 71
830
831 /* flag defines. CIFS spec 3.1.1 */
832 #define FLAG_SUPPORT_LOCKREAD       0x01
833 #define FLAG_CLIENT_BUF_AVAIL       0x02
834 #define FLAG_RESERVED               0x04
835 #define FLAG_CASELESS_PATHNAMES     0x08
836 #define FLAG_CANONICAL_PATHNAMES    0x10
837 #define FLAG_REQUEST_OPLOCK         0x20
838 #define FLAG_REQUEST_BATCH_OPLOCK   0x40
839 #define FLAG_REPLY                  0x80
840
841 /* the complete */
842 #define SMBmkdir      0x00   /* create directory */
843 #define SMBrmdir      0x01   /* delete directory */
844 #define SMBopen       0x02   /* open file */
845 #define SMBcreate     0x03   /* create file */
846 #define SMBclose      0x04   /* close file */
847 #define SMBflush      0x05   /* flush file */
848 #define SMBunlink     0x06   /* delete file */
849 #define SMBmv         0x07   /* rename file */
850 #define SMBgetatr     0x08   /* get file attributes */
851 #define SMBsetatr     0x09   /* set file attributes */
852 #define SMBread       0x0A   /* read from file */
853 #define SMBwrite      0x0B   /* write to file */
854 #define SMBlock       0x0C   /* lock byte range */
855 #define SMBunlock     0x0D   /* unlock byte range */
856 #define SMBctemp      0x0E   /* create temporary file */
857 #define SMBmknew      0x0F   /* make new file */
858 #define SMBchkpth     0x10   /* check directory path */
859 #define SMBexit       0x11   /* process exit */
860 #define SMBlseek      0x12   /* seek */
861 #define SMBtcon       0x70   /* tree connect */
862 #define SMBtconX      0x75   /* tree connect and X*/
863 #define SMBtdis       0x71   /* tree disconnect */
864 #define SMBnegprot    0x72   /* negotiate protocol */
865 #define SMBdskattr    0x80   /* get disk attributes */
866 #define SMBsearch     0x81   /* search directory */
867 #define SMBsplopen    0xC0   /* open print spool file */
868 #define SMBsplwr      0xC1   /* write to print spool file */
869 #define SMBsplclose   0xC2   /* close print spool file */
870 #define SMBsplretq    0xC3   /* return print queue */
871 #define SMBsends      0xD0   /* send single block message */
872 #define SMBsendb      0xD1   /* send broadcast message */
873 #define SMBfwdname    0xD2   /* forward user name */
874 #define SMBcancelf    0xD3   /* cancel forward */
875 #define SMBgetmac     0xD4   /* get machine name */
876 #define SMBsendstrt   0xD5   /* send start of multi-block message */
877 #define SMBsendend    0xD6   /* send end of multi-block message */
878 #define SMBsendtxt    0xD7   /* send text of multi-block message */
879
880 /* Core+ protocol */
881 #define SMBlockread       0x13   /* Lock a range and read */
882 #define SMBwriteunlock 0x14 /* Unlock a range then write */
883 #define SMBreadbraw   0x1a  /* read a block of data with no smb header */
884 #define SMBwritebraw  0x1d  /* write a block of data with no smb header */
885 #define SMBwritec     0x20  /* secondary write request */
886 #define SMBwriteclose 0x2c  /* write a file then close it */
887
888 /* dos extended protocol */
889 #define SMBreadBraw      0x1A   /* read block raw */
890 #define SMBreadBmpx      0x1B   /* read block multiplexed */
891 #define SMBreadBs        0x1C   /* read block (secondary response) */
892 #define SMBwriteBraw     0x1D   /* write block raw */
893 #define SMBwriteBmpx     0x1E   /* write block multiplexed */
894 #define SMBwriteBs       0x1F   /* write block (secondary request) */
895 #define SMBwriteC        0x20   /* write complete response */
896 #define SMBsetattrE      0x22   /* set file attributes expanded */
897 #define SMBgetattrE      0x23   /* get file attributes expanded */
898 #define SMBlockingX      0x24   /* lock/unlock byte ranges and X */
899 #define SMBtrans         0x25   /* transaction - name, bytes in/out */
900 #define SMBtranss        0x26   /* transaction (secondary request/response) */
901 #define SMBioctl         0x27   /* IOCTL */
902 #define SMBioctls        0x28   /* IOCTL  (secondary request/response) */
903 #define SMBcopy          0x29   /* copy */
904 #define SMBmove          0x2A   /* move */
905 #define SMBecho          0x2B   /* echo */
906 #define SMBopenX         0x2D   /* open and X */
907 #define SMBreadX         0x2E   /* read and X */
908 #define SMBwriteX        0x2F   /* write and X */
909 #define SMBsesssetupX    0x73   /* Session Set Up & X (including User Logon) */
910 #define SMBffirst        0x82   /* find first */
911 #define SMBfunique       0x83   /* find unique */
912 #define SMBfclose        0x84   /* find close */
913 #define SMBkeepalive     0x85   /* keepalive */
914 #define SMBinvalid       0xFE   /* invalid command */
915
916 /* Extended 2.0 protocol */
917 #define SMBtrans2        0x32   /* TRANS2 protocol set */
918 #define SMBtranss2       0x33   /* TRANS2 protocol set, secondary command */
919 #define SMBfindclose     0x34   /* Terminate a TRANSACT2_FINDFIRST */
920 #define SMBfindnclose    0x35   /* Terminate a TRANSACT2_FINDNOTIFYFIRST */
921 #define SMBulogoffX      0x74   /* user logoff */
922
923 /* NT SMB extensions. */
924 #define SMBnttrans       0xA0   /* NT transact */
925 #define SMBnttranss      0xA1   /* NT transact secondary */
926 #define SMBntcreateX     0xA2   /* NT create and X */
927 #define SMBntcancel      0xA4   /* NT cancel */
928
929 /* These are the TRANS2 sub commands */
930 #define TRANSACT2_OPEN                        0
931 #define TRANSACT2_FINDFIRST                   1
932 #define TRANSACT2_FINDNEXT                    2
933 #define TRANSACT2_QFSINFO                     3
934 #define TRANSACT2_SETFSINFO                   4
935 #define TRANSACT2_QPATHINFO                   5
936 #define TRANSACT2_SETPATHINFO                 6
937 #define TRANSACT2_QFILEINFO                   7
938 #define TRANSACT2_SETFILEINFO                 8
939 #define TRANSACT2_FSCTL                       9
940 #define TRANSACT2_IOCTL                     0xA
941 #define TRANSACT2_FINDNOTIFYFIRST           0xB
942 #define TRANSACT2_FINDNOTIFYNEXT            0xC
943 #define TRANSACT2_MKDIR                     0xD
944 #define TRANSACT2_SESSION_SETUP             0xE
945 #define TRANSACT2_GET_DFS_REFERRAL         0x10
946 #define TRANSACT2_REPORT_DFS_INCONSISTANCY 0x11
947
948 /* These are the NT transact sub commands. */
949 #define NT_TRANSACT_CREATE                1
950 #define NT_TRANSACT_IOCTL                 2
951 #define NT_TRANSACT_SET_SECURITY_DESC     3
952 #define NT_TRANSACT_NOTIFY_CHANGE         4
953 #define NT_TRANSACT_RENAME                5
954 #define NT_TRANSACT_QUERY_SECURITY_DESC   6
955
956 /* Relevant IOCTL codes */
957 #define IOCTL_QUERY_JOB_INFO      0x530060
958
959 /* these are the trans2 sub fields for primary requests */
960 #define smb_tpscnt smb_vwv0
961 #define smb_tdscnt smb_vwv1
962 #define smb_mprcnt smb_vwv2
963 #define smb_mdrcnt smb_vwv3
964 #define smb_msrcnt smb_vwv4
965 #define smb_flags smb_vwv5
966 #define smb_timeout smb_vwv6
967 #define smb_pscnt smb_vwv9
968 #define smb_psoff smb_vwv10
969 #define smb_dscnt smb_vwv11
970 #define smb_dsoff smb_vwv12
971 #define smb_suwcnt smb_vwv13
972 #define smb_setup smb_vwv14
973 #define smb_setup0 smb_setup
974 #define smb_setup1 (smb_setup+2)
975 #define smb_setup2 (smb_setup+4)
976
977 /* these are for the secondary requests */
978 #define smb_spscnt smb_vwv2
979 #define smb_spsoff smb_vwv3
980 #define smb_spsdisp smb_vwv4
981 #define smb_sdscnt smb_vwv5
982 #define smb_sdsoff smb_vwv6
983 #define smb_sdsdisp smb_vwv7
984 #define smb_sfid smb_vwv8
985
986 /* and these for responses */
987 #define smb_tprcnt smb_vwv0
988 #define smb_tdrcnt smb_vwv1
989 #define smb_prcnt smb_vwv3
990 #define smb_proff smb_vwv4
991 #define smb_prdisp smb_vwv5
992 #define smb_drcnt smb_vwv6
993 #define smb_droff smb_vwv7
994 #define smb_drdisp smb_vwv8
995
996 /* these are for the NT trans primary request. */
997 #define smb_nt_MaxSetupCount smb_vwv0
998 #define smb_nt_Flags (smb_vwv0 + 1)
999 #define smb_nt_TotalParameterCount (smb_vwv0 + 3)
1000 #define smb_nt_TotalDataCount (smb_vwv0 + 7)
1001 #define smb_nt_MaxParameterCount (smb_vwv0 + 11)
1002 #define smb_nt_MaxDataCount (smb_vwv0 + 15)
1003 #define smb_nt_ParameterCount (smb_vwv0 + 19)
1004 #define smb_nt_ParameterOffset (smb_vwv0 + 23)
1005 #define smb_nt_DataCount (smb_vwv0 + 27)
1006 #define smb_nt_DataOffset (smb_vwv0 + 31)
1007 #define smb_nt_SetupCount (smb_vwv0 + 35)
1008 #define smb_nt_Function (smb_vwv0 + 36)
1009 #define smb_nt_SetupStart (smb_vwv0 + 38)
1010
1011 /* these are for the NT trans secondary request. */
1012 #define smb_nts_TotalParameterCount (smb_vwv0 + 3)
1013 #define smb_nts_TotalDataCount (smb_vwv0 + 7)
1014 #define smb_nts_ParameterCount (smb_vwv0 + 11)
1015 #define smb_nts_ParameterOffset (smb_vwv0 + 15)
1016 #define smb_nts_ParameterDisplacement (smb_vwv0 + 19)
1017 #define smb_nts_DataCount (smb_vwv0 + 23)
1018 #define smb_nts_DataOffset (smb_vwv0 + 27)
1019 #define smb_nts_DataDisplacement (smb_vwv0 + 31)
1020
1021 /* these are for the NT trans reply. */
1022 #define smb_ntr_TotalParameterCount (smb_vwv0 + 3)
1023 #define smb_ntr_TotalDataCount (smb_vwv0 + 7)
1024 #define smb_ntr_ParameterCount (smb_vwv0 + 11)
1025 #define smb_ntr_ParameterOffset (smb_vwv0 + 15)
1026 #define smb_ntr_ParameterDisplacement (smb_vwv0 + 19)
1027 #define smb_ntr_DataCount (smb_vwv0 + 23)
1028 #define smb_ntr_DataOffset (smb_vwv0 + 27)
1029 #define smb_ntr_DataDisplacement (smb_vwv0 + 31)
1030
1031 /* these are for the NT create_and_X */
1032 #define smb_ntcreate_NameLength (smb_vwv0 + 5)
1033 #define smb_ntcreate_Flags (smb_vwv0 + 7)
1034 #define smb_ntcreate_RootDirectoryFid (smb_vwv0 + 11)
1035 #define smb_ntcreate_DesiredAccess (smb_vwv0 + 15)
1036 #define smb_ntcreate_AllocationSize (smb_vwv0 + 19)
1037 #define smb_ntcreate_FileAttributes (smb_vwv0 + 27)
1038 #define smb_ntcreate_ShareAccess (smb_vwv0 + 31)
1039 #define smb_ntcreate_CreateDisposition (smb_vwv0 + 35)
1040 #define smb_ntcreate_CreateOptions (smb_vwv0 + 39)
1041 #define smb_ntcreate_ImpersonationLevel (smb_vwv0 + 43)
1042 #define smb_ntcreate_SecurityFlags (smb_vwv0 + 47)
1043
1044 /* this is used on a TConX. I'm not sure the name is very helpful though */
1045 #define SMB_SUPPORT_SEARCH_BITS        0x0001
1046 #define SMB_SHARE_IN_DFS               0x0002
1047
1048 /* Named pipe write mode flags. Used in writeX calls. */
1049 #define PIPE_RAW_MODE 0x4
1050 #define PIPE_START_MESSAGE 0x8
1051
1052 /* these are the constants used in the above call. */
1053 /* DesiredAccess */
1054 /* File Specific access rights. */
1055 #define FILE_READ_DATA        0x001
1056 #define FILE_WRITE_DATA       0x002
1057 #define FILE_APPEND_DATA      0x004
1058 #define FILE_READ_EA          0x008
1059 #define FILE_WRITE_EA         0x010
1060 #define FILE_EXECUTE          0x020
1061 #define FILE_DELETE_CHILD     0x040
1062 #define FILE_READ_ATTRIBUTES  0x080
1063 #define FILE_WRITE_ATTRIBUTES 0x100
1064
1065 #define FILE_ALL_ACCESS       0x1FF
1066
1067 /* the desired access to use when opening a pipe */
1068 #define DESIRED_ACCESS_PIPE 0x2019f
1069  
1070 /* Generic access masks & rights. */
1071 #define SPECIFIC_RIGHTS_MASK 0x00FFFFL
1072 #define STANDARD_RIGHTS_MASK 0xFF0000L
1073 #define DELETE_ACCESS        (1L<<16) /* 0x00010000 */
1074 #define READ_CONTROL_ACCESS  (1L<<17) /* 0x00020000 */
1075 #define WRITE_DAC_ACCESS     (1L<<18) /* 0x00040000 */
1076 #define WRITE_OWNER_ACCESS   (1L<<19) /* 0x00080000 */
1077 #define SYNCHRONIZE_ACCESS   (1L<<20) /* 0x00100000 */
1078
1079 /* Combinations of standard masks. */
1080 #define STANDARD_RIGHTS_ALL_ACCESS (DELETE_ACCESS|READ_CONTROL_ACCESS|WRITE_DAC_ACCESS|WRITE_OWNER_ACCESS|SYNCHRONIZE_ACCESS)
1081 #define STANDARD_RIGHTS_EXECUTE_ACCESS (READ_CONTROL_ACCESS)
1082 #define STANDARD_RIGHTS_READ_ACCESS (READ_CONTROL_ACCESS)
1083 #define STANDARD_RIGHTS_REQUIRED_ACCESS (DELETE_ACCESS|READ_CONTROL_ACCESS|WRITE_DAC_ACCESS|WRITE_OWNER_ACCESS)
1084 #define STANDARD_RIGHTS_WRITE_ACCESS (READ_CONTROL_ACCESS)
1085
1086 #define SYSTEM_SECURITY_ACCESS (1L<<24)           /* 0x01000000 */
1087 #define MAXIMUM_ALLOWED_ACCESS (1L<<25)           /* 0x02000000 */
1088 #define GENERIC_ALL_ACCESS     (1<<28)            /* 0x10000000 */
1089 #define GENERIC_EXECUTE_ACCESS (1<<29)            /* 0x20000000 */
1090 #define GENERIC_WRITE_ACCESS   (1<<30)            /* 0x40000000 */
1091 #define GENERIC_READ_ACCESS   (((unsigned)1)<<31) /* 0x80000000 */
1092
1093 /* Mapping of generic access rights for files to specific rights. */
1094
1095 #define FILE_GENERIC_ALL (STANDARD_RIGHTS_REQUIRED_ACCESS| SYNCHRONIZE_ACCESS|FILE_ALL_ACCESS)
1096
1097 #define FILE_GENERIC_READ (STANDARD_RIGHTS_READ_ACCESS|FILE_READ_DATA|FILE_READ_ATTRIBUTES|\
1098                                                         FILE_READ_EA|SYNCHRONIZE_ACCESS)
1099
1100 #define FILE_GENERIC_WRITE (STANDARD_RIGHTS_WRITE_ACCESS|FILE_WRITE_DATA|FILE_WRITE_ATTRIBUTES|\
1101                                                         FILE_WRITE_EA|FILE_APPEND_DATA|SYNCHRONIZE_ACCESS)
1102
1103 #define FILE_GENERIC_EXECUTE (STANDARD_RIGHTS_EXECUTE_ACCESS|FILE_READ_ATTRIBUTES|\
1104                                                                 FILE_EXECUTE|SYNCHRONIZE_ACCESS)
1105
1106 /* Mapping of access rights to UNIX perms. */
1107 #define UNIX_ACCESS_RWX         FILE_GENERIC_ALL
1108 #define UNIX_ACCESS_R           FILE_GENERIC_READ
1109 #define UNIX_ACCESS_W           FILE_GENERIC_WRITE
1110 #define UNIX_ACCESS_X           FILE_GENERIC_EXECUTE
1111
1112 #if 0
1113 /*
1114  * This is the old mapping we used to use. To get W2KSP2 profiles
1115  * working we need to map to the canonical file perms.
1116  */
1117 #define UNIX_ACCESS_RWX (UNIX_ACCESS_R|UNIX_ACCESS_W|UNIX_ACCESS_X)
1118 #define UNIX_ACCESS_R (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1119                         FILE_READ_ATTRIBUTES|FILE_READ_EA|FILE_READ_DATA)
1120 #define UNIX_ACCESS_W (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1121                         FILE_WRITE_ATTRIBUTES|FILE_WRITE_EA|\
1122                         FILE_APPEND_DATA|FILE_WRITE_DATA)
1123 #define UNIX_ACCESS_X (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1124                         FILE_EXECUTE|FILE_READ_ATTRIBUTES)
1125 #endif
1126
1127 #define UNIX_ACCESS_NONE (WRITE_OWNER_ACCESS)
1128
1129 /* Flags field. */
1130 #define REQUEST_OPLOCK 2
1131 #define REQUEST_BATCH_OPLOCK 4
1132 #define OPEN_DIRECTORY 8
1133
1134 /* ShareAccess field. */
1135 #define FILE_SHARE_NONE 0 /* Cannot be used in bitmask. */
1136 #define FILE_SHARE_READ 1
1137 #define FILE_SHARE_WRITE 2
1138 #define FILE_SHARE_DELETE 4
1139
1140 /* FileAttributesField */
1141 #define FILE_ATTRIBUTE_READONLY aRONLY
1142 #define FILE_ATTRIBUTE_HIDDEN aHIDDEN
1143 #define FILE_ATTRIBUTE_SYSTEM aSYSTEM
1144 #define FILE_ATTRIBUTE_DIRECTORY aDIR
1145 #define FILE_ATTRIBUTE_ARCHIVE aARCH
1146 #define FILE_ATTRIBUTE_NORMAL 0x80L
1147 #define FILE_ATTRIBUTE_TEMPORARY 0x100L
1148 #define FILE_ATTRIBUTE_SPARSE 0x200L
1149 #define FILE_ATTRIBUTE_COMPRESSED 0x800L
1150 #define FILE_ATTRIBUTE_NONINDEXED 0x2000L
1151 #define SAMBA_ATTRIBUTES_MASK 0x7F
1152
1153 /* Flags - combined with attributes. */
1154 #define FILE_FLAG_WRITE_THROUGH    0x80000000L
1155 #define FILE_FLAG_NO_BUFFERING     0x20000000L
1156 #define FILE_FLAG_RANDOM_ACCESS    0x10000000L
1157 #define FILE_FLAG_SEQUENTIAL_SCAN  0x08000000L
1158 #define FILE_FLAG_DELETE_ON_CLOSE  0x04000000L
1159 #define FILE_FLAG_BACKUP_SEMANTICS 0x02000000L
1160 #define FILE_FLAG_POSIX_SEMANTICS  0x01000000L
1161
1162 /* CreateDisposition field. */
1163 #define FILE_SUPERSEDE 0
1164 #define FILE_OPEN 1
1165 #define FILE_CREATE 2
1166 #define FILE_OPEN_IF 3
1167 #define FILE_OVERWRITE 4
1168 #define FILE_OVERWRITE_IF 5
1169
1170 /* CreateOptions field. */
1171 #define FILE_DIRECTORY_FILE       0x0001
1172 #define FILE_WRITE_THROUGH        0x0002
1173 #define FILE_SEQUENTIAL_ONLY      0x0004
1174 #define FILE_NON_DIRECTORY_FILE   0x0040
1175 #define FILE_NO_EA_KNOWLEDGE      0x0200
1176 #define FILE_EIGHT_DOT_THREE_ONLY 0x0400
1177 #define FILE_RANDOM_ACCESS        0x0800
1178 #define FILE_DELETE_ON_CLOSE      0x1000
1179
1180 /* Responses when opening a file. */
1181 #define FILE_WAS_OPENED 1
1182 #define FILE_WAS_CREATED 2
1183 #define FILE_WAS_OVERWRITTEN 3
1184
1185 /* File type flags */
1186 #define FILE_TYPE_DISK  0
1187 #define FILE_TYPE_BYTE_MODE_PIPE 1
1188 #define FILE_TYPE_MESSAGE_MODE_PIPE 2
1189 #define FILE_TYPE_PRINTER 3
1190 #define FILE_TYPE_COMM_DEVICE 4
1191 #define FILE_TYPE_UNKNOWN 0xFFFF
1192
1193 /* Flag for NT transact rename call. */
1194 #define RENAME_REPLACE_IF_EXISTS 1
1195
1196 /* Filesystem Attributes. */
1197 #define FILE_CASE_SENSITIVE_SEARCH 0x01
1198 #define FILE_CASE_PRESERVED_NAMES 0x02
1199 #define FILE_UNICODE_ON_DISK 0x04
1200 /* According to cifs9f, this is 4, not 8 */
1201 /* Acconding to testing, this actually sets the security attribute! */
1202 #define FILE_PERSISTENT_ACLS 0x08
1203 /* These entries added from cifs9f --tsb */
1204 #define FILE_FILE_COMPRESSION 0x10
1205 #define FILE_VOLUME_QUOTAS 0x20
1206 /* I think this is wrong. JRA #define FILE_DEVICE_IS_MOUNTED 0x20 */
1207 #define FILE_VOLUME_SPARSE_FILE 0x40
1208 #define FILE_VOLUME_IS_COMPRESSED 0x8000
1209
1210 /* ChangeNotify flags. */
1211 #define FILE_NOTIFY_CHANGE_FILE        0x001
1212 #define FILE_NOTIFY_CHANGE_DIR_NAME    0x002
1213 #define FILE_NOTIFY_CHANGE_ATTRIBUTES  0x004
1214 #define FILE_NOTIFY_CHANGE_SIZE        0x008
1215 #define FILE_NOTIFY_CHANGE_LAST_WRITE  0x010
1216 #define FILE_NOTIFY_CHANGE_LAST_ACCESS 0x020
1217 #define FILE_NOTIFY_CHANGE_CREATION    0x040
1218 #define FILE_NOTIFY_CHANGE_EA          0x080
1219 #define FILE_NOTIFY_CHANGE_SECURITY    0x100
1220 #define FILE_NOTIFY_CHANGE_FILE_NAME   0x200
1221
1222 /* where to find the base of the SMB packet proper */
1223 #define smb_base(buf) (((char *)(buf))+4)
1224
1225 /* we don't allow server strings to be longer than 48 characters as
1226    otherwise NT will not honour the announce packets */
1227 #define MAX_SERVER_STRING_LENGTH 48
1228
1229
1230 #define SMB_SUCCESS 0  /* The request was successful. */
1231
1232 #ifdef WITH_DFS
1233 void dfs_unlogin(void);
1234 extern int dcelogin_atmost_once;
1235 #endif
1236
1237 #ifdef NOSTRDUP
1238 char *strdup(char *s);
1239 #endif
1240
1241 #ifndef SIGNAL_CAST
1242 #define SIGNAL_CAST (RETSIGTYPE (*)(int))
1243 #endif
1244
1245 #ifndef SELECT_CAST
1246 #define SELECT_CAST
1247 #endif
1248
1249 /* these are used in NetServerEnum to choose what to receive */
1250 #define SV_TYPE_WORKSTATION         0x00000001
1251 #define SV_TYPE_SERVER              0x00000002
1252 #define SV_TYPE_SQLSERVER           0x00000004
1253 #define SV_TYPE_DOMAIN_CTRL         0x00000008
1254 #define SV_TYPE_DOMAIN_BAKCTRL      0x00000010
1255 #define SV_TYPE_TIME_SOURCE         0x00000020
1256 #define SV_TYPE_AFP                 0x00000040
1257 #define SV_TYPE_NOVELL              0x00000080
1258 #define SV_TYPE_DOMAIN_MEMBER       0x00000100
1259 #define SV_TYPE_PRINTQ_SERVER       0x00000200
1260 #define SV_TYPE_DIALIN_SERVER       0x00000400
1261 #define SV_TYPE_SERVER_UNIX         0x00000800
1262 #define SV_TYPE_NT                  0x00001000
1263 #define SV_TYPE_WFW                 0x00002000
1264 #define SV_TYPE_SERVER_MFPN         0x00004000
1265 #define SV_TYPE_SERVER_NT           0x00008000
1266 #define SV_TYPE_POTENTIAL_BROWSER   0x00010000
1267 #define SV_TYPE_BACKUP_BROWSER      0x00020000
1268 #define SV_TYPE_MASTER_BROWSER      0x00040000
1269 #define SV_TYPE_DOMAIN_MASTER       0x00080000
1270 #define SV_TYPE_SERVER_OSF          0x00100000
1271 #define SV_TYPE_SERVER_VMS          0x00200000
1272 #define SV_TYPE_WIN95_PLUS          0x00400000
1273 #define SV_TYPE_DFS_SERVER          0x00800000
1274 #define SV_TYPE_ALTERNATE_XPORT     0x20000000  
1275 #define SV_TYPE_LOCAL_LIST_ONLY     0x40000000  
1276 #define SV_TYPE_DOMAIN_ENUM         0x80000000
1277 #define SV_TYPE_ALL                 0xFFFFFFFF  
1278
1279 /* This was set by JHT in liaison with Jeremy Allison early 1997
1280  * History:
1281  * Version 4.0 - never made public
1282  * Version 4.10 - New to 1.9.16p2, lost in space 1.9.16p3 to 1.9.16p9
1283  *              - Reappeared in 1.9.16p11 with fixed smbd services
1284  * Version 4.20 - To indicate that nmbd and browsing now works better
1285  * Version 4.50 - Set at release of samba-2.2.0 by JHT
1286  *
1287  *  Note: In the presence of NT4.X do not set above 4.9
1288  *        Setting this above 4.9 can have undesired side-effects.
1289  *        This may change again in Samba-3.0 after further testing. JHT
1290  */
1291  
1292 #define DEFAULT_MAJOR_VERSION 0x04
1293 #define DEFAULT_MINOR_VERSION 0x05
1294
1295 /* Browser Election Values */
1296 #define BROWSER_ELECTION_VERSION        0x010f
1297 #define BROWSER_CONSTANT        0xaa55
1298
1299 /* NT Flags2 bits - cifs6.txt section 3.1.2 */
1300    
1301 #define FLAGS2_LONG_PATH_COMPONENTS   0x0001
1302 #define FLAGS2_EXTENDED_ATTRIBUTES    0x0002
1303 #define FLAGS2_EXTENDED_SECURITY      0x0800 
1304 #define FLAGS2_DFS_PATHNAMES          0x1000
1305 #define FLAGS2_READ_PERMIT_NO_EXECUTE 0x2000
1306 #define FLAGS2_32_BIT_ERROR_CODES     0x4000 
1307 #define FLAGS2_UNICODE_STRINGS        0x8000
1308
1309 #define FLAGS2_WIN2K_SIGNATURE        0xC852 /* Hack alert ! For now... JRA. */
1310
1311 /* Capabilities.  see ftp.microsoft.com/developr/drg/cifs/cifs/cifs4.txt */
1312
1313 #define CAP_RAW_MODE         0x0001
1314 #define CAP_MPX_MODE         0x0002
1315 #define CAP_UNICODE          0x0004
1316 #define CAP_LARGE_FILES      0x0008
1317 #define CAP_NT_SMBS          0x0010
1318 #define CAP_RPC_REMOTE_APIS  0x0020
1319 #define CAP_STATUS32         0x0040
1320 #define CAP_LEVEL_II_OPLOCKS 0x0080
1321 #define CAP_LOCK_AND_READ    0x0100
1322 #define CAP_NT_FIND          0x0200
1323 #define CAP_DFS              0x1000
1324 #define CAP_W2K_SMBS         0x2000
1325 #define CAP_LARGE_READX      0x4000
1326 #define CAP_LARGE_WRITEX     0x8000
1327 #define CAP_EXTENDED_SECURITY 0x80000000
1328
1329 /* protocol types. It assumes that higher protocols include lower protocols
1330    as subsets */
1331 enum protocol_types {PROTOCOL_NONE,PROTOCOL_CORE,PROTOCOL_COREPLUS,PROTOCOL_LANMAN1,PROTOCOL_LANMAN2,PROTOCOL_NT1};
1332
1333 /* security levels */
1334 enum security_types {SEC_SHARE,SEC_USER,SEC_SERVER,SEC_DOMAIN,SEC_ADS};
1335
1336 /* server roles */
1337 enum server_types
1338 {
1339         ROLE_STANDALONE,
1340         ROLE_DOMAIN_MEMBER,
1341         ROLE_DOMAIN_BDC,
1342         ROLE_DOMAIN_PDC
1343 };
1344
1345 /* printing types */
1346 enum printing_types {PRINT_BSD,PRINT_SYSV,PRINT_AIX,PRINT_HPUX,
1347                      PRINT_QNX,PRINT_PLP,PRINT_LPRNG,PRINT_SOFTQ,
1348                      PRINT_CUPS,PRINT_LPRNT,PRINT_LPROS2
1349 #ifdef DEVELOPER
1350 ,PRINT_TEST,PRINT_VLP
1351 #endif /* DEVELOPER */
1352 };
1353
1354 /* LDAP schema types */
1355 enum schema_types {SCHEMA_COMPAT, SCHEMA_AD, SCHEMA_SAMBA};
1356
1357 /* LDAP SSL options */
1358 enum ldap_ssl_types {LDAP_SSL_ON, LDAP_SSL_OFF, LDAP_SSL_START_TLS};
1359
1360 /* Remote architectures we know about. */
1361 enum remote_arch_types {RA_UNKNOWN, RA_WFWG, RA_OS2, RA_WIN95, RA_WINNT, RA_WIN2K, RA_SAMBA};
1362
1363 /* case handling */
1364 enum case_handling {CASE_LOWER,CASE_UPPER};
1365
1366 #ifdef WITH_SSL
1367 /* SSL version options */
1368 enum ssl_version_enum {SMB_SSL_V2,SMB_SSL_V3,SMB_SSL_V23,SMB_SSL_TLS1};
1369 #endif /* WITH_SSL */
1370
1371 /*
1372  * Global value meaing that the smb_uid field should be
1373  * ingored (in share level security and protocol level == CORE)
1374  */
1375
1376 #define UID_FIELD_INVALID 0
1377 #define VUID_OFFSET 100 /* Amount to bias returned vuid numbers */
1378
1379 /* Defines needed for multi-codepage support. */
1380 #define MSDOS_LATIN_1_CODEPAGE 850
1381 #define KANJI_CODEPAGE 932
1382 #define HANGUL_CODEPAGE 949
1383 #define BIG5_CODEPAGE 950
1384 #define SIMPLIFIED_CHINESE_CODEPAGE 936
1385
1386 #ifdef KANJI
1387 /* 
1388  * Default client code page - Japanese 
1389  */
1390 #define DEFAULT_CLIENT_CODE_PAGE KANJI_CODEPAGE
1391 #else /* KANJI */
1392 /* 
1393  * Default client code page - 850 - Western European 
1394  */
1395 #define DEFAULT_CLIENT_CODE_PAGE MSDOS_LATIN_1_CODEPAGE
1396 #endif /* KANJI */
1397
1398 /* Global val set if multibyte codepage. */
1399 extern int global_is_multibyte_codepage;
1400
1401 #define get_character_len(x) (global_is_multibyte_codepage ? skip_multibyte_char((x)) : 0)
1402
1403 /* 
1404  * Size of buffer to use when moving files across filesystems. 
1405  */
1406 #define COPYBUF_SIZE (8*1024)
1407
1408 /* 
1409  * Integers used to override error codes. 
1410  */
1411 extern int unix_ERR_class;
1412 extern int unix_ERR_code;
1413
1414 /*
1415  * Used in chaining code.
1416  */
1417 extern int chain_size;
1418
1419 /*
1420  * Map the Core and Extended Oplock requesst bits down
1421  * to common bits (EXCLUSIVE_OPLOCK & BATCH_OPLOCK).
1422  */
1423
1424 /*
1425  * Core protocol.
1426  */
1427 #define CORE_OPLOCK_REQUEST(inbuf) \
1428     ((CVAL(inbuf,smb_flg)&(FLAG_REQUEST_OPLOCK|FLAG_REQUEST_BATCH_OPLOCK))>>5)
1429
1430 /*
1431  * Extended protocol.
1432  */
1433 #define EXTENDED_OPLOCK_REQUEST(inbuf) ((SVAL(inbuf,smb_vwv2)&((1<<1)|(1<<2)))>>1)
1434
1435 /* Lock types. */
1436 #define LOCKING_ANDX_SHARED_LOCK 0x1
1437 #define LOCKING_ANDX_OPLOCK_RELEASE 0x2
1438 #define LOCKING_ANDX_CHANGE_LOCKTYPE 0x4
1439 #define LOCKING_ANDX_CANCEL_LOCK 0x8
1440 #define LOCKING_ANDX_LARGE_FILES 0x10
1441
1442 /* Oplock levels */
1443 #define OPLOCKLEVEL_NONE 0
1444 #define OPLOCKLEVEL_II 1
1445
1446 /*
1447  * Bits we test with.
1448  */
1449
1450 #define NO_OPLOCK 0
1451 #define EXCLUSIVE_OPLOCK 1
1452 #define BATCH_OPLOCK 2
1453 #define LEVEL_II_OPLOCK 4
1454
1455 #define EXCLUSIVE_OPLOCK_TYPE(lck) ((lck) & (EXCLUSIVE_OPLOCK|BATCH_OPLOCK))
1456 #define BATCH_OPLOCK_TYPE(lck) ((lck) & BATCH_OPLOCK)
1457 #define LEVEL_II_OPLOCK_TYPE(lck) ((lck) & LEVEL_II_OPLOCK)
1458
1459 #define CORE_OPLOCK_GRANTED (1<<5)
1460 #define EXTENDED_OPLOCK_GRANTED (1<<15)
1461
1462 /*
1463  * Return values for oplock types.
1464  */
1465
1466 #define NO_OPLOCK_RETURN 0
1467 #define EXCLUSIVE_OPLOCK_RETURN 1
1468 #define BATCH_OPLOCK_RETURN 2
1469 #define LEVEL_II_OPLOCK_RETURN 3
1470
1471 /*
1472  * Loopback command offsets.
1473  */
1474
1475 #define OPBRK_CMD_LEN_OFFSET 0
1476 #define OPBRK_CMD_PORT_OFFSET 4
1477 #define OPBRK_CMD_HEADER_LEN 6
1478
1479 #define OPBRK_MESSAGE_CMD_OFFSET 0
1480
1481 /*
1482  * Oplock break command code to send over the udp socket.
1483  * The same message is sent for both exlusive and level II breaks. 
1484  * 
1485  * The form of this is :
1486  *
1487  *  0     2       2+pid   2+pid+dev 2+pid+dev+ino
1488  *  +----+--------+-------+--------+---------+
1489  *  | cmd| pid    | dev   |  inode | fileid  |
1490  *  +----+--------+-------+--------+---------+
1491  */
1492
1493 #define OPLOCK_BREAK_CMD 0x1
1494 #define OPLOCK_BREAK_PID_OFFSET 2
1495 #define OPLOCK_BREAK_DEV_OFFSET (OPLOCK_BREAK_PID_OFFSET + sizeof(pid_t))
1496 #define OPLOCK_BREAK_INODE_OFFSET (OPLOCK_BREAK_DEV_OFFSET + sizeof(SMB_DEV_T))
1497 #define OPLOCK_BREAK_FILEID_OFFSET (OPLOCK_BREAK_INODE_OFFSET + sizeof(SMB_INO_T))
1498 #define OPLOCK_BREAK_MSG_LEN (OPLOCK_BREAK_FILEID_OFFSET + sizeof(unsigned long))
1499
1500 #define KERNEL_OPLOCK_BREAK_CMD 0x2
1501 #define LEVEL_II_OPLOCK_BREAK_CMD 0x3
1502
1503 /*
1504  * Capabilities abstracted for different systems.
1505  */
1506
1507 #define KERNEL_OPLOCK_CAPABILITY 0x1
1508
1509 /*
1510  * Oplock break command code sent via the kernel interface (if it exists).
1511  *
1512  * Form of this is :
1513  *
1514  *  0     2       2+devsize 2+devsize+inodesize
1515  *  +----+--------+--------+----------+
1516  *  | cmd| dev    |  inode |  fileid  |
1517  *  +----+--------+--------+----------+
1518  */
1519 #define KERNEL_OPLOCK_BREAK_DEV_OFFSET 2
1520 #define KERNEL_OPLOCK_BREAK_INODE_OFFSET (KERNEL_OPLOCK_BREAK_DEV_OFFSET + sizeof(SMB_DEV_T))
1521 #define KERNEL_OPLOCK_BREAK_FILEID_OFFSET (KERNEL_OPLOCK_BREAK_INODE_OFFSET + sizeof(SMB_INO_T))
1522 #define KERNEL_OPLOCK_BREAK_MSG_LEN (KERNEL_OPLOCK_BREAK_FILEID_OFFSET + sizeof(unsigned long))
1523
1524
1525 /* if a kernel does support oplocks then a structure of the following
1526    typee is used to describe how to interact with the kernel */
1527 struct kernel_oplocks {
1528         BOOL (*receive_message)(fd_set *fds, char *buffer, int buffer_len);
1529         BOOL (*set_oplock)(files_struct *fsp, int oplock_type);
1530         void (*release_oplock)(files_struct *fsp);
1531         BOOL (*parse_message)(char *msg_start, int msg_len, SMB_INO_T *inode, SMB_DEV_T *dev, unsigned long *file_id);
1532         BOOL (*msg_waiting)(fd_set *fds);
1533         int notification_fd;
1534 };
1535
1536
1537 #define CMD_REPLY 0x8000
1538
1539 /* this structure defines the functions for doing change notify in
1540    various implementations */
1541 struct cnotify_fns {
1542         void * (*register_notify)(connection_struct *conn, char *path, uint32 flags);
1543         BOOL (*check_notify)(connection_struct *conn, uint16 vuid, char *path, uint32 flags, void *data, time_t t);
1544         void (*remove_notify)(void *data);
1545         int select_time;
1546 };
1547
1548
1549
1550 #include "smb_macros.h"
1551
1552 /* A netbios name structure. */
1553 struct nmb_name {
1554   char         name[17];
1555   char         scope[64];
1556   unsigned int name_type;
1557 };
1558
1559
1560 /* A netbios node status array element. */
1561 struct node_status {
1562         char name[16];
1563         unsigned char type;
1564         unsigned char flags;
1565 };
1566
1567
1568
1569 #define AGENT_CMD_CON       0
1570 #define AGENT_CMD_CON_ANON  2
1571 #define AGENT_CMD_CON_REUSE 1
1572
1573 struct pwd_info
1574 {
1575         BOOL null_pwd;
1576         BOOL cleartext;
1577         BOOL crypted;
1578
1579         fstring password;
1580
1581         uchar smb_lm_pwd[16];
1582         uchar smb_nt_pwd[16];
1583
1584         uchar smb_lm_owf[24];
1585         uchar smb_nt_owf[128];
1586         size_t nt_owf_len;
1587
1588         uchar lm_cli_chal[8];
1589         uchar nt_cli_chal[128];
1590         size_t nt_cli_chal_len;
1591
1592         uchar sess_key[16];
1593 };
1594
1595 /*
1596  * Network Computing Architechture Context Name Named Pipe
1597  * See MSDN docs for more information
1598  */
1599 struct ncacn_np
1600 {
1601         fstring pipe_name;
1602         struct cli_state *smb;
1603         uint16 fnum;
1604         BOOL initialised;
1605 };
1606
1607 #include "rpc_creds.h"
1608 #include "rpc_misc.h"
1609 #include "rpc_secdes.h"
1610 #include "nt_printing.h"
1611
1612 typedef struct user_struct
1613 {
1614         struct user_struct *next, *prev;
1615         uint16 vuid; /* Tag for this entry. */
1616         uid_t uid; /* uid of a validated user */
1617         gid_t gid; /* gid of a validated user */
1618
1619         userdom_struct user;
1620         BOOL guest;
1621
1622         /* following groups stuff added by ih */
1623         /* This groups info is needed for when we become_user() for this uid */
1624         int n_groups;
1625         gid_t *groups;
1626
1627         NT_USER_TOKEN *nt_user_token;
1628
1629         int session_id; /* used by utmp and pam session code */
1630 } user_struct;
1631
1632
1633 #include "ntdomain.h"
1634
1635 #include "client.h"
1636
1637 /*
1638  * Size of new password account encoding string.  This is enough space to
1639  * hold 11 ACB characters, plus the surrounding [] and a terminating null.
1640  * Do not change unless you are adding new ACB bits!
1641  */
1642
1643 #define NEW_PW_FORMAT_SPACE_PADDED_LEN 14
1644
1645 /*
1646    Do you want session setups at user level security with a invalid
1647    password to be rejected or allowed in as guest? WinNT rejects them
1648    but it can be a pain as it means "net view" needs to use a password
1649
1650    You have 3 choices in the setting of map_to_guest:
1651
1652    "NEVER_MAP_TO_GUEST" means session setups with an invalid password
1653    are rejected. This is the default.
1654
1655    "MAP_TO_GUEST_ON_BAD_USER" means session setups with an invalid password
1656    are rejected, unless the username does not exist, in which case it
1657    is treated as a guest login
1658
1659    "MAP_TO_GUEST_ON_BAD_PASSWORD" means session setups with an invalid password
1660    are treated as a guest login
1661
1662    Note that map_to_guest only has an effect in user or server
1663    level security.
1664 */
1665
1666 #define NEVER_MAP_TO_GUEST 0
1667 #define MAP_TO_GUEST_ON_BAD_USER 1
1668 #define MAP_TO_GUEST_ON_BAD_PASSWORD 2
1669
1670 #define SAFE_NETBIOS_CHARS ". -_"
1671
1672 #include "nsswitch/winbindd_nss.h"
1673 #include "smb_acls.h"
1674
1675 /* generic iconv conversion structure */
1676 typedef struct {
1677         size_t (*direct)(void *cd, char **inbuf, size_t *inbytesleft,
1678                          char **outbuf, size_t *outbytesleft);
1679         size_t (*pull)(void *cd, char **inbuf, size_t *inbytesleft,
1680                        char **outbuf, size_t *outbytesleft);
1681         size_t (*push)(void *cd, char **inbuf, size_t *inbytesleft,
1682                        char **outbuf, size_t *outbytesleft);
1683         void *cd_direct, *cd_pull, *cd_push;
1684         char *from_name, *to_name;
1685 } *smb_iconv_t;
1686
1687 /* The maximum length of a trust account password.
1688    Used when we randomly create it, 15 char passwords
1689    exceed NT4's max password length */
1690
1691 #define DEFAULT_TRUST_ACCOUNT_PASSWORD_LENGTH 14
1692
1693 #endif /* _SMB_H */