SMB signing updates - this gets NTLMSSP signing workin to the point where I
[sfrench/samba-autobuild/.git] / source3 / include / smb.h
1 /* 
2    Unix SMB/CIFS implementation.
3    SMB parameters and setup, plus a whole lot more.
4    
5    Copyright (C) Andrew Tridgell              1992-2000
6    Copyright (C) John H Terpstra              1996-2002
7    Copyright (C) Luke Kenneth Casson Leighton 1996-2000
8    Copyright (C) Paul Ashton                  1998-2000
9    Copyright (C) Simo Sorce                   2001-2002
10    Copyright (C) Martin Pool                  2002
11    
12    This program is free software; you can redistribute it and/or modify
13    it under the terms of the GNU General Public License as published by
14    the Free Software Foundation; either version 2 of the License, or
15    (at your option) any later version.
16    
17    This program is distributed in the hope that it will be useful,
18    but WITHOUT ANY WARRANTY; without even the implied warranty of
19    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
20    GNU General Public License for more details.
21    
22    You should have received a copy of the GNU General Public License
23    along with this program; if not, write to the Free Software
24    Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
25 */
26
27 #ifndef _SMB_H
28 #define _SMB_H
29
30 #if defined(LARGE_SMB_OFF_T)
31 #define BUFFER_SIZE (128*1024)
32 #else /* no large readwrite possible */
33 #define BUFFER_SIZE (0xFFFF)
34 #endif
35
36 #define SAFETY_MARGIN 1024
37 #define LARGE_WRITEX_HDR_SIZE 65
38
39 #define NMB_PORT 137
40 #define DGRAM_PORT 138
41 #define SMB_PORT1 445
42 #define SMB_PORT2 139
43 #define SMB_PORTS "445 139"
44
45 #define False (0)
46 #define True (1)
47 #define Auto (2)
48
49 #ifndef _BOOL
50 typedef int BOOL;
51 #define _BOOL       /* So we don't typedef BOOL again in vfs.h */
52 #endif
53
54 /* limiting size of ipc replies */
55 #define REALLOC(ptr,size) Realloc(ptr,MAX((size),4*1024))
56
57 #define SIZEOFWORD 2
58
59 #ifndef DEF_CREATE_MASK
60 #define DEF_CREATE_MASK (0755)
61 #endif
62
63 /* string manipulation flags - see clistr.c and srvstr.c */
64 #define STR_TERMINATE 1
65 #define STR_UPPER 2
66 #define STR_ASCII 4
67 #define STR_UNICODE 8
68 #define STR_NOALIGN 16
69
70 /* how long to wait for secondary SMB packets (milli-seconds) */
71 #define SMB_SECONDARY_WAIT (60*1000)
72
73 /* Debugging stuff */
74 #include "debug.h"
75
76 /* this defines the error codes that receive_smb can put in smb_read_error */
77 #define READ_TIMEOUT 1
78 #define READ_EOF 2
79 #define READ_ERROR 3
80
81 /* This error code can go into the client smb_rw_error. */
82 #define WRITE_ERROR 4
83 #define READ_BAD_SIG 5
84
85 #define DIR_STRUCT_SIZE 43
86
87 /* these define the attribute byte as seen by DOS */
88 #define aRONLY (1L<<0)          /* 0x01 */
89 #define aHIDDEN (1L<<1)         /* 0x02 */
90 #define aSYSTEM (1L<<2)         /* 0x04 */
91 #define aVOLID (1L<<3)          /* 0x08 */
92 #define aDIR (1L<<4)            /* 0x10 */
93 #define aARCH (1L<<5)           /* 0x20 */
94
95 /* deny modes */
96 #define DENY_DOS 0
97 #define DENY_ALL 1
98 #define DENY_WRITE 2
99 #define DENY_READ 3
100 #define DENY_NONE 4
101 #define DENY_FCB 7
102
103 /* open modes */
104 #define DOS_OPEN_RDONLY 0
105 #define DOS_OPEN_WRONLY 1
106 #define DOS_OPEN_RDWR 2
107 #define DOS_OPEN_FCB 0xF
108
109 /* define shifts and masks for share and open modes. */
110 #define OPEN_MODE_MASK 0xF
111 #define SHARE_MODE_SHIFT 4
112 #define SHARE_MODE_MASK 0x7
113 #define GET_OPEN_MODE(x) ((x) & OPEN_MODE_MASK)
114 #define SET_OPEN_MODE(x) ((x) & OPEN_MODE_MASK)
115 #define GET_DENY_MODE(x) (((x)>>SHARE_MODE_SHIFT) & SHARE_MODE_MASK)
116 #define SET_DENY_MODE(x) (((x) & SHARE_MODE_MASK) <<SHARE_MODE_SHIFT)
117
118 /* Sync on open file (not sure if used anymore... ?) */
119 #define FILE_SYNC_OPENMODE (1<<14)
120 #define GET_FILE_SYNC_OPENMODE(x) (((x) & FILE_SYNC_OPENMODE) ? True : False)
121
122 /* allow delete on open file mode (used by NT SMB's). */
123 #define ALLOW_SHARE_DELETE (1<<15)
124 #define GET_ALLOW_SHARE_DELETE(x) (((x) & ALLOW_SHARE_DELETE) ? True : False)
125 #define SET_ALLOW_SHARE_DELETE(x) ((x) ? ALLOW_SHARE_DELETE : 0)
126
127 /* delete on close flag (used by NT SMB's). */
128 #define DELETE_ON_CLOSE_FLAG (1<<16)
129 #define GET_DELETE_ON_CLOSE_FLAG(x) (((x) & DELETE_ON_CLOSE_FLAG) ? True : False)
130 #define SET_DELETE_ON_CLOSE_FLAG(x) ((x) ? DELETE_ON_CLOSE_FLAG : 0)
131
132 /* open disposition values */
133 #define FILE_EXISTS_FAIL 0
134 #define FILE_EXISTS_OPEN 1
135 #define FILE_EXISTS_TRUNCATE 2
136
137 /* mask for open disposition. */
138 #define FILE_OPEN_MASK 0x3
139
140 #define GET_FILE_OPEN_DISPOSITION(x) ((x) & FILE_OPEN_MASK)
141 #define SET_FILE_OPEN_DISPOSITION(x) ((x) & FILE_OPEN_MASK)
142
143 /* The above can be OR'ed with... */
144 #define FILE_CREATE_IF_NOT_EXIST 0x10
145 #define FILE_FAIL_IF_NOT_EXIST 0
146
147 #define GET_FILE_CREATE_DISPOSITION(x) ((x) & (FILE_CREATE_IF_NOT_EXIST|FILE_FAIL_IF_NOT_EXIST))
148
149 /* share types */
150 #define STYPE_DISKTREE  0       /* Disk drive */
151 #define STYPE_PRINTQ    1       /* Spooler queue */
152 #define STYPE_DEVICE    2       /* Serial device */
153 #define STYPE_IPC       3       /* Interprocess communication (IPC) */
154 #define STYPE_HIDDEN    0x80000000 /* share is a hidden one (ends with $) */
155
156 #include "doserr.h"
157
158 /*
159  * SMB UCS2 (16-bit unicode) internal type.
160  */
161
162 typedef uint16 smb_ucs2_t;
163
164 /* ucs2 string types. */
165 typedef smb_ucs2_t wpstring[PSTRING_LEN];
166 typedef smb_ucs2_t wfstring[FSTRING_LEN];
167
168 #ifdef WORDS_BIGENDIAN
169 #define UCS2_SHIFT 8
170 #else
171 #define UCS2_SHIFT 0
172 #endif
173
174 /* turn a 7 bit character into a ucs2 character */
175 #define UCS2_CHAR(c) ((c) << UCS2_SHIFT)
176
177 /* pipe string names */
178 #define PIPE_LANMAN   "\\PIPE\\LANMAN"
179 #define PIPE_SRVSVC   "\\PIPE\\srvsvc"
180 #define PIPE_SAMR     "\\PIPE\\samr"
181 #define PIPE_WINREG   "\\PIPE\\winreg"
182 #define PIPE_WKSSVC   "\\PIPE\\wkssvc"
183 #define PIPE_NETLOGON "\\PIPE\\NETLOGON"
184 #define PIPE_NTLSA    "\\PIPE\\ntlsa"
185 #define PIPE_NTSVCS   "\\PIPE\\ntsvcs"
186 #define PIPE_LSASS    "\\PIPE\\lsass"
187 #define PIPE_LSARPC   "\\PIPE\\lsarpc"
188 #define PIPE_SPOOLSS  "\\PIPE\\spoolss"
189 #define PIPE_NETDFS   "\\PIPE\\netdfs"
190
191 #define PI_LSARPC               0
192 #define PI_LSARPC_DS            1
193 #define PI_SAMR                 2
194 #define PI_NETLOGON             3
195 #define PI_SRVSVC               4
196 #define PI_WKSSVC               5
197 #define PI_WINREG               6
198 #define PI_SPOOLSS              7
199 #define PI_NETDFS               8
200 #define PI_MAX_PIPES            9
201
202 /* 64 bit time (100usec) since ????? - cifs6.txt, section 3.5, page 30 */
203 typedef struct nttime_info
204 {
205   uint32 low;
206   uint32 high;
207 } NTTIME;
208
209
210 /* Allowable account control bits */
211 #define ACB_DISABLED   0x0001  /* 1 = User account disabled */
212 #define ACB_HOMDIRREQ  0x0002  /* 1 = Home directory required */
213 #define ACB_PWNOTREQ   0x0004  /* 1 = User password not required */
214 #define ACB_TEMPDUP    0x0008  /* 1 = Temporary duplicate account */
215 #define ACB_NORMAL     0x0010  /* 1 = Normal user account */
216 #define ACB_MNS        0x0020  /* 1 = MNS logon user account */
217 #define ACB_DOMTRUST   0x0040  /* 1 = Interdomain trust account */
218 #define ACB_WSTRUST    0x0080  /* 1 = Workstation trust account */
219 #define ACB_SVRTRUST   0x0100  /* 1 = Server trust account */
220 #define ACB_PWNOEXP    0x0200  /* 1 = User password does not expire */
221 #define ACB_AUTOLOCK   0x0400  /* 1 = Account auto locked */
222  
223 #define MAX_HOURS_LEN 32
224
225 /* 
226  * window during which we must talk to the PDC to avoid
227  * sam sync delays; expressed in seconds (15 minutes is the 
228  * default period for SAM replication under Windows NT 4.0
229  */
230 #define SAM_SYNC_WINDOW         900
231
232
233 #ifndef MAXSUBAUTHS
234 #define MAXSUBAUTHS 15 /* max sub authorities in a SID */
235 #endif
236
237 /* SID Types */
238 enum SID_NAME_USE
239 {
240         SID_NAME_USER    = 1, /* user */
241         SID_NAME_DOM_GRP,     /* domain group */
242         SID_NAME_DOMAIN,      /* domain sid */
243         SID_NAME_ALIAS,       /* local group */
244         SID_NAME_WKN_GRP,     /* well-known group */
245         SID_NAME_DELETED,     /* deleted account: needed for c2 rating */
246         SID_NAME_INVALID,     /* invalid account */
247         SID_NAME_UNKNOWN,     /* unknown sid type */
248         SID_NAME_COMPUTER,    /* sid for a computer */
249 };
250
251 /**
252  * @brief Security Identifier
253  *
254  * @sa http://msdn.microsoft.com/library/default.asp?url=/library/en-us/security/accctrl_38yn.asp
255  **/
256 typedef struct sid_info
257 {
258   uint8  sid_rev_num;             /**< SID revision number */
259   uint8  num_auths;               /**< Number of sub-authorities */
260   uint8  id_auth[6];              /**< Identifier Authority */
261   /*
262    *  Pointer to sub-authorities.
263    *
264    * @note The values in these uint32's are in *native* byteorder, not
265    * neccessarily little-endian...... JRA.
266    */
267   uint32 sub_auths[MAXSUBAUTHS];  
268
269 } DOM_SID;
270
271 /*
272  * The complete list of SIDS belonging to this user.
273  * Created when a vuid is registered.
274  * The definition of the user_sids array is as follows :
275  *
276  * token->user_sids[0] = primary user SID.
277  * token->user_sids[1] = primary group SID.
278  * token->user_sids[2..num_sids] = supplementary group SIDS.
279  */
280
281 #define PRIMARY_USER_SID_INDEX 0
282 #define PRIMARY_GROUP_SID_INDEX 1
283
284 typedef struct _nt_user_token {
285         size_t num_sids;
286         DOM_SID *user_sids;
287 } NT_USER_TOKEN;
288
289 /*** query a local group, get a list of these: shows who is in that group ***/
290
291 /* local group member info */
292 typedef struct local_grp_member_info
293 {
294         DOM_SID sid    ; /* matches with name */
295         uint8   sid_use; /* usr=1 grp=2 dom=3 alias=4 wkng=5 del=6 inv=7 unk=8 */
296         fstring name   ; /* matches with sid: must be of the form "DOMAIN\account" */
297
298 } LOCAL_GRP_MEMBER;
299
300 /* enumerate these to get list of local groups */
301
302 /* local group info */
303 typedef struct local_grp_info
304 {
305         fstring name;
306         fstring comment;
307
308 } LOCAL_GRP;
309
310 /*** enumerate these to get list of domain groups ***/
311
312 /* domain group member info */
313 typedef struct domain_grp_info
314 {
315         fstring name;
316         fstring comment;
317         uint32  rid; /* group rid */
318         uint8   attr; /* attributes forced to be set to 0x7: SE_GROUP_xxx */
319
320 } DOMAIN_GRP;
321
322 /*** query a domain group, get a list of these: shows who is in that group ***/
323
324 /* domain group info */
325 typedef struct domain_grp_member_info
326 {
327         fstring name;
328         uint8   attr; /* attributes forced to be set to 0x7: SE_GROUP_xxx */
329
330 } DOMAIN_GRP_MEMBER;
331
332 /* 32 bit time (sec) since 01jan1970 - cifs6.txt, section 3.5, page 30 */
333 typedef struct time_info
334 {
335   uint32 time;
336 } UTIME;
337
338 /* Structure used when SMBwritebmpx is active */
339 typedef struct
340 {
341   size_t wr_total_written; /* So we know when to discard this */
342   int32 wr_timeout;
343   int32 wr_errclass;
344   int32 wr_error; /* Cached errors */
345   BOOL  wr_mode; /* write through mode) */
346   BOOL  wr_discard; /* discard all further data */
347 } write_bmpx_struct;
348
349 typedef struct write_cache
350 {
351     SMB_OFF_T file_size;
352     SMB_OFF_T offset;
353     size_t alloc_size;
354     size_t data_size;
355     char *data;
356 } write_cache;
357
358 typedef struct
359 {
360         smb_ucs2_t *origname;
361         smb_ucs2_t *filename;
362         SMB_STRUCT_STAT *statinfo;
363 } smb_filename;
364
365
366 typedef struct files_struct
367 {
368         struct files_struct *next, *prev;
369         int fnum;
370         struct connection_struct *conn;
371         int fd;
372         uint16 rap_print_jobid;
373         SMB_DEV_T dev;
374         SMB_INO_T inode;
375         BOOL delete_on_close;
376         SMB_OFF_T pos;
377         SMB_BIG_UINT size;
378         SMB_BIG_UINT initial_allocation_size; /* Faked up initial allocation on disk. */
379         mode_t mode;
380         uint16 vuid;
381         write_bmpx_struct *wbmpx_ptr;
382         write_cache *wcp;
383         struct timeval open_time;
384         int share_mode;
385         uint32 desired_access;
386         time_t pending_modtime;
387         int oplock_type;
388         int sent_oplock_break;
389         unsigned long file_id;
390         BOOL can_lock;
391         BOOL can_read;
392         BOOL can_write;
393         BOOL print_file;
394         BOOL modified;
395         BOOL is_directory;
396         BOOL is_stat;
397         BOOL directory_delete_on_close;
398         char *fsp_name;
399 } files_struct;
400
401 /* used to hold an arbitrary blob of data */
402 typedef struct data_blob {
403         uint8 *data;
404         size_t length;
405         void (*free)(struct data_blob *data_blob);
406 } DATA_BLOB;
407
408 /*
409  * Structure used to keep directory state information around.
410  * Used in NT change-notify code.
411  */
412
413 typedef struct
414 {
415   time_t modify_time;
416   time_t status_time;
417 } dir_status_struct;
418
419 struct vuid_cache {
420   unsigned int entries;
421   uint16 list[VUID_CACHE_SIZE];
422 };
423
424 typedef struct
425 {
426   char *name;
427   BOOL is_wild;
428 } name_compare_entry;
429
430 /* Include VFS stuff */
431
432 #include "smb_acls.h"
433 #include "vfs.h"
434
435 typedef struct smb_vfs_handle_struct
436 {
437     void *data;
438     /* Handle on dlopen() call */
439     void *handle;
440     struct smb_vfs_handle_struct  *next, *prev;
441     
442 } smb_vfs_handle_struct;
443
444 typedef struct connection_struct
445 {
446         struct connection_struct *next, *prev;
447         unsigned cnum; /* an index passed over the wire */
448         int service;
449         BOOL force_user;
450         BOOL force_group;
451         struct vuid_cache vuid_cache;
452         void *dirptr;
453         BOOL printer;
454         BOOL ipc;
455         BOOL read_only;
456         BOOL admin_user;
457         char *dirpath;
458         char *connectpath;
459         char *origpath;
460
461         struct vfs_ops vfs_ops;                   /* Filesystem operations */
462         struct smb_vfs_handle_struct *vfs_private;
463
464         char *user; /* name of user who *opened* this connection */
465         uid_t uid; /* uid of user who *opened* this connection */
466         gid_t gid; /* gid of user who *opened* this connection */
467         char client_address[18]; /* String version of client IP address. */
468
469         uint16 vuid; /* vuid of user who *opened* this connection, or UID_FIELD_INVALID */
470
471         /* following groups stuff added by ih */
472
473         /* This groups info is valid for the user that *opened* the connection */
474         int ngroups;
475         gid_t *groups;
476         NT_USER_TOKEN *nt_user_token;
477         
478         time_t lastused;
479         BOOL used;
480         int num_files_open;
481         name_compare_entry *hide_list; /* Per-share list of files to return as hidden. */
482         name_compare_entry *veto_list; /* Per-share list of files to veto (never show). */
483         name_compare_entry *veto_oplock_list; /* Per-share list of files to refuse oplocks on. */       
484
485 } connection_struct;
486
487 struct current_user
488 {
489         connection_struct *conn;
490         uint16 vuid;
491         uid_t uid;
492         gid_t gid;
493         int ngroups;
494         gid_t *groups;
495         NT_USER_TOKEN *nt_user_token;
496 };
497
498 /* Defines for the sent_oplock_break field above. */
499 #define NO_BREAK_SENT 0
500 #define EXCLUSIVE_BREAK_SENT 1
501 #define LEVEL_II_BREAK_SENT 2
502
503 typedef struct {
504         fstring smb_name; /* user name from the client */
505         fstring unix_name; /* unix user name of a validated user */
506         fstring full_name; /* to store full name (such as "Joe Bloggs") from gecos field of password file */
507         fstring domain; /* domain that the client specified */
508 } userdom_struct;
509
510 /* Extra fields above "LPQ_PRINTING" are used to map extra NT status codes. */
511
512 enum {LPQ_QUEUED=0,LPQ_PAUSED,LPQ_SPOOLING,LPQ_PRINTING,LPQ_ERROR,LPQ_DELETING,
513       LPQ_OFFLINE,LPQ_PAPEROUT,LPQ_PRINTED,LPQ_DELETED,LPQ_BLOCKED,LPQ_USER_INTERVENTION};
514
515 typedef struct _print_queue_struct
516 {
517   int job;
518   int size;
519   int page_count;
520   int status;
521   int priority;
522   time_t time;
523   fstring fs_user;
524   fstring fs_file;
525 } print_queue_struct;
526
527 enum {LPSTAT_OK, LPSTAT_STOPPED, LPSTAT_ERROR};
528
529 typedef struct
530 {
531   fstring message;
532   int qcount;
533   int status;
534 }  print_status_struct;
535
536 /* used for server information: client, nameserv and ipc */
537 struct server_info_struct
538 {
539   fstring name;
540   uint32 type;
541   fstring comment;
542   fstring domain; /* used ONLY in ipc.c NOT namework.c */
543   BOOL server_added; /* used ONLY in ipc.c NOT namework.c */
544 };
545
546
547 /* used for network interfaces */
548 struct interface
549 {
550         struct interface *next, *prev;
551         struct in_addr ip;
552         struct in_addr bcast;
553         struct in_addr nmask;
554 };
555
556 /* struct returned by get_share_modes */
557 typedef struct {
558         pid_t pid;
559         uint16 op_port;
560         uint16 op_type;
561         int share_mode;
562         uint32 desired_access;
563         struct timeval time;
564         SMB_DEV_T dev;
565         SMB_INO_T inode;
566         unsigned long share_file_id;
567 } share_mode_entry;
568
569
570 #define SHAREMODE_FN_CAST() \
571         void (*)(share_mode_entry *, char*)
572
573 #define SHAREMODE_FN(fn) \
574         void (*fn)(share_mode_entry *, char*)
575
576 #define NT_HASH_LEN 16
577 #define LM_HASH_LEN 16
578
579 /*
580  * bit flags representing initialized fields in SAM_ACCOUNT
581  */
582 enum pdb_elements {
583         PDB_UNINIT,
584         PDB_UID,
585         PDB_GID,
586         PDB_SMBHOME,
587         PDB_PROFILE,
588         PDB_DRIVE,
589         PDB_LOGONSCRIPT,
590         PDB_LOGONTIME,
591         PDB_LOGOFFTIME,
592         PDB_KICKOFFTIME,
593         PDB_CANCHANGETIME,
594         PDB_MUSTCHANGETIME,
595         PDB_PLAINTEXT_PW,
596         PDB_USERNAME,
597         PDB_FULLNAME,
598         PDB_DOMAIN,
599         PDB_NTUSERNAME,
600         PDB_HOURSLEN,
601         PDB_LOGONDIVS,
602         PDB_USERSID,
603         PDB_GROUPSID,
604         PDB_ACCTCTRL,
605         PDB_PASSLASTSET,
606         PDB_UNIXHOMEDIR,
607         PDB_ACCTDESC,
608         PDB_WORKSTATIONS,
609         PDB_UNKNOWNSTR,
610         PDB_MUNGEDDIAL,
611         PDB_HOURS,
612         PDB_UNKNOWN3,
613         PDB_UNKNOWN5,
614         PDB_UNKNOWN6,
615         PDB_LMPASSWD,
616         PDB_NTPASSWD,
617
618         /* this must be the last element */
619         PDB_COUNT,
620 };
621
622 enum pdb_value_state {
623         PDB_DEFAULT=0,
624         PDB_SET,
625         PDB_CHANGED
626 };
627
628 #define IS_SAM_UNIX_USER(x) \
629         (( pdb_get_init_flags(x, PDB_UID) != PDB_DEFAULT ) \
630          && ( pdb_get_init_flags(x,PDB_GID) != PDB_DEFAULT ))
631
632 #define IS_SAM_SET(x, flag)     (pdb_get_init_flags(x, flag) == PDB_SET)
633 #define IS_SAM_CHANGED(x, flag) (pdb_get_init_flags(x, flag) == PDB_CHANGED)
634 #define IS_SAM_DEFAULT(x, flag) (pdb_get_init_flags(x, flag) == PDB_DEFAULT)
635                 
636 typedef struct sam_passwd
637 {
638         TALLOC_CTX *mem_ctx;
639         
640         void (*free_fn)(struct sam_passwd **);
641
642         struct pdb_methods *methods;
643
644         struct user_data {
645                 /* initiailization flags */
646                 struct bitmap *change_flags;
647                 struct bitmap *set_flags;
648
649                 time_t logon_time;            /* logon time */
650                 time_t logoff_time;           /* logoff time */
651                 time_t kickoff_time;          /* kickoff time */
652                 time_t pass_last_set_time;    /* password last set time */
653                 time_t pass_can_change_time;  /* password can change time */
654                 time_t pass_must_change_time; /* password must change time */
655                 
656                 const char * username;     /* UNIX username string */
657                 const char * domain;       /* Windows Domain name */
658                 const char * nt_username;  /* Windows username string */
659                 const char * full_name;    /* user's full name string */
660                 const char * unix_home_dir;     /* UNIX home directory string */
661                 const char * home_dir;     /* home directory string */
662                 const char * dir_drive;    /* home directory drive string */
663                 const char * logon_script; /* logon script string */
664                 const char * profile_path; /* profile path string */
665                 const char * acct_desc  ;  /* user description string */
666                 const char * workstations; /* login from workstations string */
667                 const char * unknown_str ; /* don't know what this is, yet. */
668                 const char * munged_dial ; /* munged path name and dial-back tel number */
669                 
670                 uid_t uid;          /* this is a unix uid_t */
671                 gid_t gid;          /* this is a unix gid_t */
672                 DOM_SID user_sid;    /* Primary User SID */
673                 DOM_SID group_sid;   /* Primary Group SID */
674                 
675                 DATA_BLOB lm_pw; /* .data is Null if no password */
676                 DATA_BLOB nt_pw; /* .data is Null if no password */
677                 char* plaintext_pw; /* is Null if not available */
678                 
679                 uint16 acct_ctrl; /* account info (ACB_xxxx bit-mask) */
680                 uint32 unknown_3; /* 0x00ff ffff */
681                 
682                 uint16 logon_divs; /* 168 - number of hours in a week */
683                 uint32 hours_len; /* normally 21 bytes */
684                 uint8 hours[MAX_HOURS_LEN];
685                 
686                 uint32 unknown_5; /* 0x0002 0000 */
687                 uint32 unknown_6; /* 0x0000 04ec */
688         } private;
689
690         /* Lets see if the remaining code can get the hint that you
691            are meant to use the pdb_...() functions. */
692         
693 } SAM_ACCOUNT;
694
695 /*
696  * Flags for account policy.
697  */
698 #define AP_MIN_PASSWORD_LEN             1
699 #define AP_PASSWORD_HISTORY             2
700 #define AP_USER_MUST_LOGON_TO_CHG_PASS  3
701 #define AP_MAX_PASSWORD_AGE             4
702 #define AP_MIN_PASSWORD_AGE             5
703 #define AP_LOCK_ACCOUNT_DURATION        6
704 #define AP_RESET_COUNT_TIME             7
705 #define AP_BAD_ATTEMPT_LOCKOUT          8
706 #define AP_TIME_TO_LOGOUT               9
707
708
709 /*
710  * Flags for local user manipulation.
711  */
712
713 #define LOCAL_ADD_USER 0x1
714 #define LOCAL_DELETE_USER 0x2
715 #define LOCAL_DISABLE_USER 0x4
716 #define LOCAL_ENABLE_USER 0x8
717 #define LOCAL_TRUST_ACCOUNT 0x10
718 #define LOCAL_SET_NO_PASSWORD 0x20
719 #define LOCAL_SET_PASSWORD 0x40
720 #define LOCAL_SET_LDAP_ADMIN_PW 0x80
721 #define LOCAL_INTERDOM_ACCOUNT 0x100
722 #define LOCAL_AM_ROOT 0x200  /* Act as root */
723
724 /* key and data in the connections database - used in smbstatus and smbd */
725 struct connections_key {
726         pid_t pid;
727         int cnum;
728         fstring name;
729 };
730
731 struct connections_data {
732         int magic;
733         pid_t pid;
734         int cnum;
735         uid_t uid;
736         gid_t gid;
737         char name[24];
738         char addr[24];
739         char machine[FSTRING_LEN];
740         time_t start;
741         uint32 bcast_msg_flags;
742 };
743
744
745 /* key and data records in the tdb locking database */
746 struct locking_key {
747         SMB_DEV_T dev;
748         SMB_INO_T inode;
749 };
750
751 struct locking_data {
752         union {
753                 int num_share_mode_entries;
754                 share_mode_entry dummy; /* Needed for alignment. */
755         } u;
756         /* the following two entries are implicit 
757            share_mode_entry modes[num_share_mode_entries];
758            char file_name[];
759         */
760 };
761
762
763 /* the following are used by loadparm for option lists */
764 typedef enum
765 {
766   P_BOOL,P_BOOLREV,P_CHAR,P_INTEGER,P_OCTAL,P_LIST,
767   P_STRING,P_USTRING,P_GSTRING,P_UGSTRING,P_ENUM,P_SEP
768 } parm_type;
769
770 typedef enum
771 {
772   P_LOCAL,P_GLOBAL,P_SEPARATOR,P_NONE
773 } parm_class;
774
775 /* passed to br lock code */
776 enum brl_type {READ_LOCK, WRITE_LOCK, PENDING_LOCK};
777
778 struct enum_list {
779         int value;
780         const char *name;
781 };
782
783 #define BRLOCK_FN_CAST() \
784         void (*)(SMB_DEV_T dev, SMB_INO_T ino, int pid, \
785                                  enum brl_type lock_type, \
786                                  br_off start, br_off size)
787 #define BRLOCK_FN(fn) \
788         void (*fn)(SMB_DEV_T dev, SMB_INO_T ino, int pid, \
789                                  enum brl_type lock_type, \
790                                  br_off start, br_off size)
791 struct parm_struct
792 {
793         const char *label;
794         parm_type type;
795         parm_class class;
796         void *ptr;
797         BOOL (*special)(const char *, char **);
798         const struct enum_list *enum_list;
799         unsigned flags;
800         union {
801                 BOOL bvalue;
802                 int ivalue;
803                 char *svalue;
804                 char cvalue;
805                 char **lvalue;
806         } def;
807 };
808
809 struct bitmap {
810         uint32 *b;
811         unsigned int n;
812 };
813
814 #define FLAG_BASIC      0x0001 /* fundamental options */
815 #define FLAG_SHARE      0x0002 /* file sharing options */
816 #define FLAG_PRINT      0x0004 /* printing options */
817 #define FLAG_GLOBAL     0x0008 /* local options that should be globally settable in SWAT */
818 #define FLAG_WIZARD     0x0010 /* Parameters that the wizard will operate on */
819 #define FLAG_ADVANCED   0x0020 /* Parameters that the wizard will operate on */
820 #define FLAG_DEVELOPER  0x0040 /* Parameters that the wizard will operate on */
821 #define FLAG_DEPRECATED 0x1000 /* options that should no longer be used */
822 #define FLAG_HIDE       0x2000 /* options that should be hidden in SWAT */
823 #define FLAG_DOS_STRING 0x4000 /* convert from UNIX to DOS codepage when reading this string. */
824
825 #ifndef LOCKING_VERSION
826 #define LOCKING_VERSION 4
827 #endif /* LOCKING_VERSION */
828
829
830 /* the basic packet size, assuming no words or bytes */
831 #define smb_size 39
832
833 /* offsets into message for common items */
834 #define smb_com 8
835 #define smb_rcls 9
836 #define smb_reh 10
837 #define smb_err 11
838 #define smb_flg 13
839 #define smb_flg2 14
840 #define smb_pidhigh 16
841 #define smb_ss_field 18
842 #define smb_tid 28
843 #define smb_pid 30
844 #define smb_uid 32
845 #define smb_mid 34
846 #define smb_wct 36
847 #define smb_vwv 37
848 #define smb_vwv0 37
849 #define smb_vwv1 39
850 #define smb_vwv2 41
851 #define smb_vwv3 43
852 #define smb_vwv4 45
853 #define smb_vwv5 47
854 #define smb_vwv6 49
855 #define smb_vwv7 51
856 #define smb_vwv8 53
857 #define smb_vwv9 55
858 #define smb_vwv10 57
859 #define smb_vwv11 59
860 #define smb_vwv12 61
861 #define smb_vwv13 63
862 #define smb_vwv14 65
863 #define smb_vwv15 67
864 #define smb_vwv16 69
865 #define smb_vwv17 71
866
867 /* flag defines. CIFS spec 3.1.1 */
868 #define FLAG_SUPPORT_LOCKREAD       0x01
869 #define FLAG_CLIENT_BUF_AVAIL       0x02
870 #define FLAG_RESERVED               0x04
871 #define FLAG_CASELESS_PATHNAMES     0x08
872 #define FLAG_CANONICAL_PATHNAMES    0x10
873 #define FLAG_REQUEST_OPLOCK         0x20
874 #define FLAG_REQUEST_BATCH_OPLOCK   0x40
875 #define FLAG_REPLY                  0x80
876
877 /* the complete */
878 #define SMBmkdir      0x00   /* create directory */
879 #define SMBrmdir      0x01   /* delete directory */
880 #define SMBopen       0x02   /* open file */
881 #define SMBcreate     0x03   /* create file */
882 #define SMBclose      0x04   /* close file */
883 #define SMBflush      0x05   /* flush file */
884 #define SMBunlink     0x06   /* delete file */
885 #define SMBmv         0x07   /* rename file */
886 #define SMBgetatr     0x08   /* get file attributes */
887 #define SMBsetatr     0x09   /* set file attributes */
888 #define SMBread       0x0A   /* read from file */
889 #define SMBwrite      0x0B   /* write to file */
890 #define SMBlock       0x0C   /* lock byte range */
891 #define SMBunlock     0x0D   /* unlock byte range */
892 #define SMBctemp      0x0E   /* create temporary file */
893 #define SMBmknew      0x0F   /* make new file */
894 #define SMBchkpth     0x10   /* check directory path */
895 #define SMBexit       0x11   /* process exit */
896 #define SMBlseek      0x12   /* seek */
897 #define SMBtcon       0x70   /* tree connect */
898 #define SMBtconX      0x75   /* tree connect and X*/
899 #define SMBtdis       0x71   /* tree disconnect */
900 #define SMBnegprot    0x72   /* negotiate protocol */
901 #define SMBdskattr    0x80   /* get disk attributes */
902 #define SMBsearch     0x81   /* search directory */
903 #define SMBsplopen    0xC0   /* open print spool file */
904 #define SMBsplwr      0xC1   /* write to print spool file */
905 #define SMBsplclose   0xC2   /* close print spool file */
906 #define SMBsplretq    0xC3   /* return print queue */
907 #define SMBsends      0xD0   /* send single block message */
908 #define SMBsendb      0xD1   /* send broadcast message */
909 #define SMBfwdname    0xD2   /* forward user name */
910 #define SMBcancelf    0xD3   /* cancel forward */
911 #define SMBgetmac     0xD4   /* get machine name */
912 #define SMBsendstrt   0xD5   /* send start of multi-block message */
913 #define SMBsendend    0xD6   /* send end of multi-block message */
914 #define SMBsendtxt    0xD7   /* send text of multi-block message */
915
916 /* Core+ protocol */
917 #define SMBlockread       0x13   /* Lock a range and read */
918 #define SMBwriteunlock 0x14 /* Unlock a range then write */
919 #define SMBreadbraw   0x1a  /* read a block of data with no smb header */
920 #define SMBwritebraw  0x1d  /* write a block of data with no smb header */
921 #define SMBwritec     0x20  /* secondary write request */
922 #define SMBwriteclose 0x2c  /* write a file then close it */
923
924 /* dos extended protocol */
925 #define SMBreadBraw      0x1A   /* read block raw */
926 #define SMBreadBmpx      0x1B   /* read block multiplexed */
927 #define SMBreadBs        0x1C   /* read block (secondary response) */
928 #define SMBwriteBraw     0x1D   /* write block raw */
929 #define SMBwriteBmpx     0x1E   /* write block multiplexed */
930 #define SMBwriteBs       0x1F   /* write block (secondary request) */
931 #define SMBwriteC        0x20   /* write complete response */
932 #define SMBsetattrE      0x22   /* set file attributes expanded */
933 #define SMBgetattrE      0x23   /* get file attributes expanded */
934 #define SMBlockingX      0x24   /* lock/unlock byte ranges and X */
935 #define SMBtrans         0x25   /* transaction - name, bytes in/out */
936 #define SMBtranss        0x26   /* transaction (secondary request/response) */
937 #define SMBioctl         0x27   /* IOCTL */
938 #define SMBioctls        0x28   /* IOCTL  (secondary request/response) */
939 #define SMBcopy          0x29   /* copy */
940 #define SMBmove          0x2A   /* move */
941 #define SMBecho          0x2B   /* echo */
942 #define SMBopenX         0x2D   /* open and X */
943 #define SMBreadX         0x2E   /* read and X */
944 #define SMBwriteX        0x2F   /* write and X */
945 #define SMBsesssetupX    0x73   /* Session Set Up & X (including User Logon) */
946 #define SMBffirst        0x82   /* find first */
947 #define SMBfunique       0x83   /* find unique */
948 #define SMBfclose        0x84   /* find close */
949 #define SMBkeepalive     0x85   /* keepalive */
950 #define SMBinvalid       0xFE   /* invalid command */
951
952 /* Extended 2.0 protocol */
953 #define SMBtrans2        0x32   /* TRANS2 protocol set */
954 #define SMBtranss2       0x33   /* TRANS2 protocol set, secondary command */
955 #define SMBfindclose     0x34   /* Terminate a TRANSACT2_FINDFIRST */
956 #define SMBfindnclose    0x35   /* Terminate a TRANSACT2_FINDNOTIFYFIRST */
957 #define SMBulogoffX      0x74   /* user logoff */
958
959 /* NT SMB extensions. */
960 #define SMBnttrans       0xA0   /* NT transact */
961 #define SMBnttranss      0xA1   /* NT transact secondary */
962 #define SMBntcreateX     0xA2   /* NT create and X */
963 #define SMBntcancel      0xA4   /* NT cancel */
964
965 /* These are the trans subcommands */
966 #define TRANSACT_SETNAMEDPIPEHANDLESTATE  0x01 
967 #define TRANSACT_DCERPCCMD                0x26
968 #define TRANSACT_WAITNAMEDPIPEHANDLESTATE 0x53
969
970 /* These are the TRANS2 sub commands */
971 #define TRANSACT2_OPEN                        0
972 #define TRANSACT2_FINDFIRST                   1
973 #define TRANSACT2_FINDNEXT                    2
974 #define TRANSACT2_QFSINFO                     3
975 #define TRANSACT2_SETFSINFO                   4
976 #define TRANSACT2_QPATHINFO                   5
977 #define TRANSACT2_SETPATHINFO                 6
978 #define TRANSACT2_QFILEINFO                   7
979 #define TRANSACT2_SETFILEINFO                 8
980 #define TRANSACT2_FSCTL                       9
981 #define TRANSACT2_IOCTL                     0xA
982 #define TRANSACT2_FINDNOTIFYFIRST           0xB
983 #define TRANSACT2_FINDNOTIFYNEXT            0xC
984 #define TRANSACT2_MKDIR                     0xD
985 #define TRANSACT2_SESSION_SETUP             0xE
986 #define TRANSACT2_GET_DFS_REFERRAL         0x10
987 #define TRANSACT2_REPORT_DFS_INCONSISTANCY 0x11
988
989 /* These are the NT transact sub commands. */
990 #define NT_TRANSACT_CREATE                1
991 #define NT_TRANSACT_IOCTL                 2
992 #define NT_TRANSACT_SET_SECURITY_DESC     3
993 #define NT_TRANSACT_NOTIFY_CHANGE         4
994 #define NT_TRANSACT_RENAME                5
995 #define NT_TRANSACT_QUERY_SECURITY_DESC   6
996
997 /* Relevant IOCTL codes */
998 #define IOCTL_QUERY_JOB_INFO      0x530060
999
1000 /* these are the trans2 sub fields for primary requests */
1001 #define smb_tpscnt smb_vwv0
1002 #define smb_tdscnt smb_vwv1
1003 #define smb_mprcnt smb_vwv2
1004 #define smb_mdrcnt smb_vwv3
1005 #define smb_msrcnt smb_vwv4
1006 #define smb_flags smb_vwv5
1007 #define smb_timeout smb_vwv6
1008 #define smb_pscnt smb_vwv9
1009 #define smb_psoff smb_vwv10
1010 #define smb_dscnt smb_vwv11
1011 #define smb_dsoff smb_vwv12
1012 #define smb_suwcnt smb_vwv13
1013 #define smb_setup smb_vwv14
1014 #define smb_setup0 smb_setup
1015 #define smb_setup1 (smb_setup+2)
1016 #define smb_setup2 (smb_setup+4)
1017
1018 /* these are for the secondary requests */
1019 #define smb_spscnt smb_vwv2
1020 #define smb_spsoff smb_vwv3
1021 #define smb_spsdisp smb_vwv4
1022 #define smb_sdscnt smb_vwv5
1023 #define smb_sdsoff smb_vwv6
1024 #define smb_sdsdisp smb_vwv7
1025 #define smb_sfid smb_vwv8
1026
1027 /* and these for responses */
1028 #define smb_tprcnt smb_vwv0
1029 #define smb_tdrcnt smb_vwv1
1030 #define smb_prcnt smb_vwv3
1031 #define smb_proff smb_vwv4
1032 #define smb_prdisp smb_vwv5
1033 #define smb_drcnt smb_vwv6
1034 #define smb_droff smb_vwv7
1035 #define smb_drdisp smb_vwv8
1036
1037 /* these are for the NT trans primary request. */
1038 #define smb_nt_MaxSetupCount smb_vwv0
1039 #define smb_nt_Flags (smb_vwv0 + 1)
1040 #define smb_nt_TotalParameterCount (smb_vwv0 + 3)
1041 #define smb_nt_TotalDataCount (smb_vwv0 + 7)
1042 #define smb_nt_MaxParameterCount (smb_vwv0 + 11)
1043 #define smb_nt_MaxDataCount (smb_vwv0 + 15)
1044 #define smb_nt_ParameterCount (smb_vwv0 + 19)
1045 #define smb_nt_ParameterOffset (smb_vwv0 + 23)
1046 #define smb_nt_DataCount (smb_vwv0 + 27)
1047 #define smb_nt_DataOffset (smb_vwv0 + 31)
1048 #define smb_nt_SetupCount (smb_vwv0 + 35)
1049 #define smb_nt_Function (smb_vwv0 + 36)
1050 #define smb_nt_SetupStart (smb_vwv0 + 38)
1051
1052 /* these are for the NT trans secondary request. */
1053 #define smb_nts_TotalParameterCount (smb_vwv0 + 3)
1054 #define smb_nts_TotalDataCount (smb_vwv0 + 7)
1055 #define smb_nts_ParameterCount (smb_vwv0 + 11)
1056 #define smb_nts_ParameterOffset (smb_vwv0 + 15)
1057 #define smb_nts_ParameterDisplacement (smb_vwv0 + 19)
1058 #define smb_nts_DataCount (smb_vwv0 + 23)
1059 #define smb_nts_DataOffset (smb_vwv0 + 27)
1060 #define smb_nts_DataDisplacement (smb_vwv0 + 31)
1061
1062 /* these are for the NT trans reply. */
1063 #define smb_ntr_TotalParameterCount (smb_vwv0 + 3)
1064 #define smb_ntr_TotalDataCount (smb_vwv0 + 7)
1065 #define smb_ntr_ParameterCount (smb_vwv0 + 11)
1066 #define smb_ntr_ParameterOffset (smb_vwv0 + 15)
1067 #define smb_ntr_ParameterDisplacement (smb_vwv0 + 19)
1068 #define smb_ntr_DataCount (smb_vwv0 + 23)
1069 #define smb_ntr_DataOffset (smb_vwv0 + 27)
1070 #define smb_ntr_DataDisplacement (smb_vwv0 + 31)
1071
1072 /* these are for the NT create_and_X */
1073 #define smb_ntcreate_NameLength (smb_vwv0 + 5)
1074 #define smb_ntcreate_Flags (smb_vwv0 + 7)
1075 #define smb_ntcreate_RootDirectoryFid (smb_vwv0 + 11)
1076 #define smb_ntcreate_DesiredAccess (smb_vwv0 + 15)
1077 #define smb_ntcreate_AllocationSize (smb_vwv0 + 19)
1078 #define smb_ntcreate_FileAttributes (smb_vwv0 + 27)
1079 #define smb_ntcreate_ShareAccess (smb_vwv0 + 31)
1080 #define smb_ntcreate_CreateDisposition (smb_vwv0 + 35)
1081 #define smb_ntcreate_CreateOptions (smb_vwv0 + 39)
1082 #define smb_ntcreate_ImpersonationLevel (smb_vwv0 + 43)
1083 #define smb_ntcreate_SecurityFlags (smb_vwv0 + 47)
1084
1085 /* this is used on a TConX. I'm not sure the name is very helpful though */
1086 #define SMB_SUPPORT_SEARCH_BITS        0x0001
1087 #define SMB_SHARE_IN_DFS               0x0002
1088
1089 /* Named pipe write mode flags. Used in writeX calls. */
1090 #define PIPE_RAW_MODE 0x4
1091 #define PIPE_START_MESSAGE 0x8
1092
1093 /* File Specific access rights */
1094 #define FILE_READ_DATA        0x00000001
1095 #define FILE_WRITE_DATA       0x00000002
1096 #define FILE_APPEND_DATA      0x00000004
1097 #define FILE_READ_EA          0x00000008 /* File and directory */
1098 #define FILE_WRITE_EA         0x00000010 /* File and directory */
1099 #define FILE_EXECUTE          0x00000020
1100 #define FILE_DELETE_CHILD     0x00000040
1101 #define FILE_READ_ATTRIBUTES  0x00000080
1102 #define FILE_WRITE_ATTRIBUTES 0x00000100
1103
1104 #define FILE_ALL_ACCESS       0x000001FF
1105
1106 /* Directory specific access rights */
1107 #define FILE_LIST_DIRECTORY   0x00000001
1108 #define FILE_ADD_FILE         0x00000002
1109 #define FILE_ADD_SUBDIRECTORY 0x00000004
1110 #define FILE_TRAVERSE         0x00000020
1111 #define FILE_DELETE_CHILD     0x00000040
1112
1113 /* the desired access to use when opening a pipe */
1114 #define DESIRED_ACCESS_PIPE 0x2019f
1115  
1116 /* Generic access masks & rights. */
1117 #define DELETE_ACCESS        (1L<<16) /* 0x00010000 */
1118 #define READ_CONTROL_ACCESS  (1L<<17) /* 0x00020000 */
1119 #define WRITE_DAC_ACCESS     (1L<<18) /* 0x00040000 */
1120 #define WRITE_OWNER_ACCESS   (1L<<19) /* 0x00080000 */
1121 #define SYNCHRONIZE_ACCESS   (1L<<20) /* 0x00100000 */
1122
1123 #define SYSTEM_SECURITY_ACCESS (1L<<24)           /* 0x01000000 */
1124 #define MAXIMUM_ALLOWED_ACCESS (1L<<25)           /* 0x02000000 */
1125 #define GENERIC_ALL_ACCESS     (1<<28)            /* 0x10000000 */
1126 #define GENERIC_EXECUTE_ACCESS (1<<29)            /* 0x20000000 */
1127 #define GENERIC_WRITE_ACCESS   (1<<30)            /* 0x40000000 */
1128 #define GENERIC_READ_ACCESS   (((unsigned)1)<<31) /* 0x80000000 */
1129
1130 /* Mapping of generic access rights for files to specific rights. */
1131
1132 #define FILE_GENERIC_ALL (STANDARD_RIGHTS_REQUIRED_ACCESS| SYNCHRONIZE_ACCESS|FILE_ALL_ACCESS)
1133
1134 #define FILE_GENERIC_READ (STANDARD_RIGHTS_READ_ACCESS|FILE_READ_DATA|FILE_READ_ATTRIBUTES|\
1135                                                         FILE_READ_EA|SYNCHRONIZE_ACCESS)
1136
1137 #define FILE_GENERIC_WRITE (STANDARD_RIGHTS_WRITE_ACCESS|FILE_WRITE_DATA|FILE_WRITE_ATTRIBUTES|\
1138                                                         FILE_WRITE_EA|FILE_APPEND_DATA|SYNCHRONIZE_ACCESS)
1139
1140 #define FILE_GENERIC_EXECUTE (STANDARD_RIGHTS_EXECUTE_ACCESS|FILE_READ_ATTRIBUTES|\
1141                                                                 FILE_EXECUTE|SYNCHRONIZE_ACCESS)
1142
1143 /* Mapping of access rights to UNIX perms. */
1144 #define UNIX_ACCESS_RWX         FILE_GENERIC_ALL
1145 #define UNIX_ACCESS_R           FILE_GENERIC_READ
1146 #define UNIX_ACCESS_W           FILE_GENERIC_WRITE
1147 #define UNIX_ACCESS_X           FILE_GENERIC_EXECUTE
1148
1149 #if 0
1150 /*
1151  * This is the old mapping we used to use. To get W2KSP2 profiles
1152  * working we need to map to the canonical file perms.
1153  */
1154 #define UNIX_ACCESS_RWX (UNIX_ACCESS_R|UNIX_ACCESS_W|UNIX_ACCESS_X)
1155 #define UNIX_ACCESS_R (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1156                         FILE_READ_ATTRIBUTES|FILE_READ_EA|FILE_READ_DATA)
1157 #define UNIX_ACCESS_W (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1158                         FILE_WRITE_ATTRIBUTES|FILE_WRITE_EA|\
1159                         FILE_APPEND_DATA|FILE_WRITE_DATA)
1160 #define UNIX_ACCESS_X (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1161                         FILE_EXECUTE|FILE_READ_ATTRIBUTES)
1162 #endif
1163
1164 #define UNIX_ACCESS_NONE (WRITE_OWNER_ACCESS)
1165
1166 /* Flags field. */
1167 #define REQUEST_OPLOCK 2
1168 #define REQUEST_BATCH_OPLOCK 4
1169 #define OPEN_DIRECTORY 8
1170
1171 /* ShareAccess field. */
1172 #define FILE_SHARE_NONE 0 /* Cannot be used in bitmask. */
1173 #define FILE_SHARE_READ 1
1174 #define FILE_SHARE_WRITE 2
1175 #define FILE_SHARE_DELETE 4
1176
1177 /* FileAttributesField */
1178 #define FILE_ATTRIBUTE_READONLY         0x001L
1179 #define FILE_ATTRIBUTE_HIDDEN           0x002L
1180 #define FILE_ATTRIBUTE_SYSTEM           0x004L
1181 #define FILE_ATTRIBUTE_DIRECTORY        0x010L
1182 #define FILE_ATTRIBUTE_ARCHIVE          0x020L
1183 #define FILE_ATTRIBUTE_NORMAL           0x080L
1184 #define FILE_ATTRIBUTE_TEMPORARY        0x100L
1185 #define FILE_ATTRIBUTE_SPARSE           0x200L
1186 #define FILE_ATTRIBUTE_COMPRESSED       0x800L
1187 #define FILE_ATTRIBUTE_NONINDEXED       0x2000L
1188 #define SAMBA_ATTRIBUTES_MASK           0x7F
1189
1190 /* Flags - combined with attributes. */
1191 #define FILE_FLAG_WRITE_THROUGH    0x80000000L
1192 #define FILE_FLAG_NO_BUFFERING     0x20000000L
1193 #define FILE_FLAG_RANDOM_ACCESS    0x10000000L
1194 #define FILE_FLAG_SEQUENTIAL_SCAN  0x08000000L
1195 #define FILE_FLAG_DELETE_ON_CLOSE  0x04000000L
1196 #define FILE_FLAG_BACKUP_SEMANTICS 0x02000000L
1197 #define FILE_FLAG_POSIX_SEMANTICS  0x01000000L
1198
1199 /* CreateDisposition field. */
1200 #define FILE_SUPERSEDE 0
1201 #define FILE_OPEN 1
1202 #define FILE_CREATE 2
1203 #define FILE_OPEN_IF 3
1204 #define FILE_OVERWRITE 4
1205 #define FILE_OVERWRITE_IF 5
1206
1207 /* CreateOptions field. */
1208 #define FILE_DIRECTORY_FILE       0x0001
1209 #define FILE_WRITE_THROUGH        0x0002
1210 #define FILE_SEQUENTIAL_ONLY      0x0004
1211 #define FILE_NON_DIRECTORY_FILE   0x0040
1212 #define FILE_NO_EA_KNOWLEDGE      0x0200
1213 #define FILE_EIGHT_DOT_THREE_ONLY 0x0400
1214 #define FILE_RANDOM_ACCESS        0x0800
1215 #define FILE_DELETE_ON_CLOSE      0x1000
1216 #define FILE_OPEN_BY_FILE_ID      0x2000
1217
1218 /* Responses when opening a file. */
1219 #define FILE_WAS_SUPERSEDED 0
1220 #define FILE_WAS_OPENED 1
1221 #define FILE_WAS_CREATED 2
1222 #define FILE_WAS_OVERWRITTEN 3
1223
1224 /* File type flags */
1225 #define FILE_TYPE_DISK  0
1226 #define FILE_TYPE_BYTE_MODE_PIPE 1
1227 #define FILE_TYPE_MESSAGE_MODE_PIPE 2
1228 #define FILE_TYPE_PRINTER 3
1229 #define FILE_TYPE_COMM_DEVICE 4
1230 #define FILE_TYPE_UNKNOWN 0xFFFF
1231
1232 /* Flag for NT transact rename call. */
1233 #define RENAME_REPLACE_IF_EXISTS 1
1234
1235 /* Filesystem Attributes. */
1236 #define FILE_CASE_SENSITIVE_SEARCH 0x01
1237 #define FILE_CASE_PRESERVED_NAMES 0x02
1238 #define FILE_UNICODE_ON_DISK 0x04
1239 /* According to cifs9f, this is 4, not 8 */
1240 /* Acconding to testing, this actually sets the security attribute! */
1241 #define FILE_PERSISTENT_ACLS 0x08
1242 /* These entries added from cifs9f --tsb */
1243 #define FILE_FILE_COMPRESSION 0x10
1244 #define FILE_VOLUME_QUOTAS 0x20
1245 /* I think this is wrong. JRA #define FILE_DEVICE_IS_MOUNTED 0x20 */
1246 #define FILE_VOLUME_SPARSE_FILE 0x40
1247 #define FILE_VOLUME_IS_COMPRESSED 0x8000
1248
1249 /* ChangeNotify flags. */
1250 #define FILE_NOTIFY_CHANGE_FILE        0x001
1251 #define FILE_NOTIFY_CHANGE_DIR_NAME    0x002
1252 #define FILE_NOTIFY_CHANGE_ATTRIBUTES  0x004
1253 #define FILE_NOTIFY_CHANGE_SIZE        0x008
1254 #define FILE_NOTIFY_CHANGE_LAST_WRITE  0x010
1255 #define FILE_NOTIFY_CHANGE_LAST_ACCESS 0x020
1256 #define FILE_NOTIFY_CHANGE_CREATION    0x040
1257 #define FILE_NOTIFY_CHANGE_EA          0x080
1258 #define FILE_NOTIFY_CHANGE_SECURITY    0x100
1259 #define FILE_NOTIFY_CHANGE_FILE_NAME   0x200
1260
1261 /* where to find the base of the SMB packet proper */
1262 #define smb_base(buf) (((char *)(buf))+4)
1263
1264 /* we don't allow server strings to be longer than 48 characters as
1265    otherwise NT will not honour the announce packets */
1266 #define MAX_SERVER_STRING_LENGTH 48
1267
1268
1269 #define SMB_SUCCESS 0  /* The request was successful. */
1270
1271 #ifdef WITH_DFS
1272 void dfs_unlogin(void);
1273 extern int dcelogin_atmost_once;
1274 #endif
1275
1276 #ifdef NOSTRDUP
1277 char *strdup(char *s);
1278 #endif
1279
1280 #ifndef SIGNAL_CAST
1281 #define SIGNAL_CAST (RETSIGTYPE (*)(int))
1282 #endif
1283
1284 #ifndef SELECT_CAST
1285 #define SELECT_CAST
1286 #endif
1287
1288 /* these are used in NetServerEnum to choose what to receive */
1289 #define SV_TYPE_WORKSTATION         0x00000001
1290 #define SV_TYPE_SERVER              0x00000002
1291 #define SV_TYPE_SQLSERVER           0x00000004
1292 #define SV_TYPE_DOMAIN_CTRL         0x00000008
1293 #define SV_TYPE_DOMAIN_BAKCTRL      0x00000010
1294 #define SV_TYPE_TIME_SOURCE         0x00000020
1295 #define SV_TYPE_AFP                 0x00000040
1296 #define SV_TYPE_NOVELL              0x00000080
1297 #define SV_TYPE_DOMAIN_MEMBER       0x00000100
1298 #define SV_TYPE_PRINTQ_SERVER       0x00000200
1299 #define SV_TYPE_DIALIN_SERVER       0x00000400
1300 #define SV_TYPE_SERVER_UNIX         0x00000800
1301 #define SV_TYPE_NT                  0x00001000
1302 #define SV_TYPE_WFW                 0x00002000
1303 #define SV_TYPE_SERVER_MFPN         0x00004000
1304 #define SV_TYPE_SERVER_NT           0x00008000
1305 #define SV_TYPE_POTENTIAL_BROWSER   0x00010000
1306 #define SV_TYPE_BACKUP_BROWSER      0x00020000
1307 #define SV_TYPE_MASTER_BROWSER      0x00040000
1308 #define SV_TYPE_DOMAIN_MASTER       0x00080000
1309 #define SV_TYPE_SERVER_OSF          0x00100000
1310 #define SV_TYPE_SERVER_VMS          0x00200000
1311 #define SV_TYPE_WIN95_PLUS          0x00400000
1312 #define SV_TYPE_DFS_SERVER          0x00800000
1313 #define SV_TYPE_ALTERNATE_XPORT     0x20000000  
1314 #define SV_TYPE_LOCAL_LIST_ONLY     0x40000000  
1315 #define SV_TYPE_DOMAIN_ENUM         0x80000000
1316 #define SV_TYPE_ALL                 0xFFFFFFFF  
1317
1318 /* This was set by JHT in liaison with Jeremy Allison early 1997
1319  * History:
1320  * Version 4.0 - never made public
1321  * Version 4.10 - New to 1.9.16p2, lost in space 1.9.16p3 to 1.9.16p9
1322  *              - Reappeared in 1.9.16p11 with fixed smbd services
1323  * Version 4.20 - To indicate that nmbd and browsing now works better
1324  * Version 4.50 - Set at release of samba-2.2.0 by JHT
1325  *
1326  *  Note: In the presence of NT4.X do not set above 4.9
1327  *        Setting this above 4.9 can have undesired side-effects.
1328  *        This may change again in Samba-3.0 after further testing. JHT
1329  */
1330  
1331 #define DEFAULT_MAJOR_VERSION 0x04
1332 #define DEFAULT_MINOR_VERSION 0x09
1333
1334 /* Browser Election Values */
1335 #define BROWSER_ELECTION_VERSION        0x010f
1336 #define BROWSER_CONSTANT        0xaa55
1337
1338 /* Sercurity mode bits. */
1339 #define NEGOTIATE_SECURITY_USER_LEVEL           0x01
1340 #define NEGOTIATE_SECURITY_CHALLENGE_RESPONSE   0x02
1341 #define NEGOTIATE_SECURITY_SIGNATURES_ENABLED   0x04
1342 #define NEGOTIATE_SECURITY_SIGNATURES_REQUIRED  0x08
1343
1344 /* NT Flags2 bits - cifs6.txt section 3.1.2 */
1345    
1346 #define FLAGS2_LONG_PATH_COMPONENTS    0x0001
1347 #define FLAGS2_EXTENDED_ATTRIBUTES     0x0002
1348 #define FLAGS2_SMB_SECURITY_SIGNATURES 0x0004
1349 #define FLAGS2_IS_LONG_NAME            0x0040
1350 #define FLAGS2_EXTENDED_SECURITY       0x0800 
1351 #define FLAGS2_DFS_PATHNAMES           0x1000
1352 #define FLAGS2_READ_PERMIT_NO_EXECUTE  0x2000
1353 #define FLAGS2_32_BIT_ERROR_CODES      0x4000 
1354 #define FLAGS2_UNICODE_STRINGS         0x8000
1355
1356 #define FLAGS2_WIN2K_SIGNATURE         0xC852 /* Hack alert ! For now... JRA. */
1357
1358 /* Capabilities.  see ftp.microsoft.com/developr/drg/cifs/cifs/cifs4.txt */
1359
1360 #define CAP_RAW_MODE         0x0001
1361 #define CAP_MPX_MODE         0x0002
1362 #define CAP_UNICODE          0x0004
1363 #define CAP_LARGE_FILES      0x0008
1364 #define CAP_NT_SMBS          0x0010
1365 #define CAP_RPC_REMOTE_APIS  0x0020
1366 #define CAP_STATUS32         0x0040
1367 #define CAP_LEVEL_II_OPLOCKS 0x0080
1368 #define CAP_LOCK_AND_READ    0x0100
1369 #define CAP_NT_FIND          0x0200
1370 #define CAP_DFS              0x1000
1371 #define CAP_W2K_SMBS         0x2000
1372 #define CAP_LARGE_READX      0x4000
1373 #define CAP_LARGE_WRITEX     0x8000
1374 #define CAP_UNIX             0x800000 /* Capabilities for UNIX extensions. Created by HP. */
1375 #define CAP_EXTENDED_SECURITY 0x80000000
1376
1377 /* protocol types. It assumes that higher protocols include lower protocols
1378    as subsets */
1379 enum protocol_types {PROTOCOL_NONE,PROTOCOL_CORE,PROTOCOL_COREPLUS,PROTOCOL_LANMAN1,PROTOCOL_LANMAN2,PROTOCOL_NT1};
1380
1381 /* security levels */
1382 enum security_types {SEC_SHARE,SEC_USER,SEC_SERVER,SEC_DOMAIN,SEC_ADS};
1383
1384 /* server roles */
1385 enum server_types
1386 {
1387         ROLE_STANDALONE,
1388         ROLE_DOMAIN_MEMBER,
1389         ROLE_DOMAIN_BDC,
1390         ROLE_DOMAIN_PDC
1391 };
1392
1393 /* printing types */
1394 enum printing_types {PRINT_BSD,PRINT_SYSV,PRINT_AIX,PRINT_HPUX,
1395                      PRINT_QNX,PRINT_PLP,PRINT_LPRNG,PRINT_SOFTQ,
1396                      PRINT_CUPS,PRINT_LPRNT,PRINT_LPROS2
1397 #ifdef DEVELOPER
1398 ,PRINT_TEST,PRINT_VLP
1399 #endif /* DEVELOPER */
1400 };
1401
1402 /* LDAP schema types */
1403 enum schema_types {SCHEMA_COMPAT, SCHEMA_AD, SCHEMA_SAMBA};
1404
1405 /* LDAP SSL options */
1406 enum ldap_ssl_types {LDAP_SSL_ON, LDAP_SSL_OFF, LDAP_SSL_START_TLS};
1407
1408 /* LDAP PASSWD SYNC methods */
1409 enum ldap_passwd_sync_types {LDAP_PASSWD_SYNC_ON, LDAP_PASSWD_SYNC_OFF, LDAP_PASSWD_SYNC_ONLY};
1410
1411 /* Remote architectures we know about. */
1412 enum remote_arch_types {RA_UNKNOWN, RA_WFWG, RA_OS2, RA_WIN95, RA_WINNT, RA_WIN2K, RA_WINXP, RA_WIN2K3, RA_SAMBA};
1413
1414 /* case handling */
1415 enum case_handling {CASE_LOWER,CASE_UPPER};
1416
1417 /*
1418  * Global value meaing that the smb_uid field should be
1419  * ingored (in share level security and protocol level == CORE)
1420  */
1421
1422 #define UID_FIELD_INVALID 0
1423 #define VUID_OFFSET 100 /* Amount to bias returned vuid numbers */
1424
1425 /* 
1426  * Size of buffer to use when moving files across filesystems. 
1427  */
1428 #define COPYBUF_SIZE (8*1024)
1429
1430 /* 
1431  * Values used to override error codes. 
1432  */
1433 extern int unix_ERR_class;
1434 extern int unix_ERR_code;
1435 extern NTSTATUS unix_ERR_ntstatus;
1436
1437 /*
1438  * Used in chaining code.
1439  */
1440 extern int chain_size;
1441
1442 /*
1443  * Map the Core and Extended Oplock requesst bits down
1444  * to common bits (EXCLUSIVE_OPLOCK & BATCH_OPLOCK).
1445  */
1446
1447 /*
1448  * Core protocol.
1449  */
1450 #define CORE_OPLOCK_REQUEST(inbuf) \
1451     ((CVAL(inbuf,smb_flg)&(FLAG_REQUEST_OPLOCK|FLAG_REQUEST_BATCH_OPLOCK))>>5)
1452
1453 /*
1454  * Extended protocol.
1455  */
1456 #define EXTENDED_OPLOCK_REQUEST(inbuf) ((SVAL(inbuf,smb_vwv2)&((1<<1)|(1<<2)))>>1)
1457
1458 /* Lock types. */
1459 #define LOCKING_ANDX_SHARED_LOCK 0x1
1460 #define LOCKING_ANDX_OPLOCK_RELEASE 0x2
1461 #define LOCKING_ANDX_CHANGE_LOCKTYPE 0x4
1462 #define LOCKING_ANDX_CANCEL_LOCK 0x8
1463 #define LOCKING_ANDX_LARGE_FILES 0x10
1464
1465 /* Oplock levels */
1466 #define OPLOCKLEVEL_NONE 0
1467 #define OPLOCKLEVEL_II 1
1468
1469 /*
1470  * Bits we test with.
1471  */
1472
1473 #define NO_OPLOCK 0
1474 #define EXCLUSIVE_OPLOCK 1
1475 #define BATCH_OPLOCK 2
1476 #define LEVEL_II_OPLOCK 4
1477
1478 #define EXCLUSIVE_OPLOCK_TYPE(lck) ((lck) & (EXCLUSIVE_OPLOCK|BATCH_OPLOCK))
1479 #define BATCH_OPLOCK_TYPE(lck) ((lck) & BATCH_OPLOCK)
1480 #define LEVEL_II_OPLOCK_TYPE(lck) ((lck) & LEVEL_II_OPLOCK)
1481
1482 #define CORE_OPLOCK_GRANTED (1<<5)
1483 #define EXTENDED_OPLOCK_GRANTED (1<<15)
1484
1485 /*
1486  * Return values for oplock types.
1487  */
1488
1489 #define NO_OPLOCK_RETURN 0
1490 #define EXCLUSIVE_OPLOCK_RETURN 1
1491 #define BATCH_OPLOCK_RETURN 2
1492 #define LEVEL_II_OPLOCK_RETURN 3
1493
1494 /*
1495  * Loopback command offsets.
1496  */
1497
1498 #define OPBRK_CMD_LEN_OFFSET 0
1499 #define OPBRK_CMD_PORT_OFFSET 4
1500 #define OPBRK_CMD_HEADER_LEN 6
1501
1502 #define OPBRK_MESSAGE_CMD_OFFSET 0
1503
1504 /*
1505  * Oplock break command code to send over the udp socket.
1506  * The same message is sent for both exlusive and level II breaks. 
1507  * 
1508  * The form of this is :
1509  *
1510  *  0     2       2+pid   2+pid+dev 2+pid+dev+ino
1511  *  +----+--------+-------+--------+---------+
1512  *  | cmd| pid    | dev   |  inode | fileid  |
1513  *  +----+--------+-------+--------+---------+
1514  */
1515
1516 #define OPLOCK_BREAK_PID_OFFSET 2
1517 #define OPLOCK_BREAK_DEV_OFFSET (OPLOCK_BREAK_PID_OFFSET + sizeof(pid_t))
1518 #define OPLOCK_BREAK_INODE_OFFSET (OPLOCK_BREAK_DEV_OFFSET + sizeof(SMB_DEV_T))
1519 #define OPLOCK_BREAK_FILEID_OFFSET (OPLOCK_BREAK_INODE_OFFSET + sizeof(SMB_INO_T))
1520 #define OPLOCK_BREAK_MSG_LEN (OPLOCK_BREAK_FILEID_OFFSET + sizeof(unsigned long))
1521
1522 /* Message types */
1523 #define OPLOCK_BREAK_CMD 0x1
1524 #define KERNEL_OPLOCK_BREAK_CMD 0x2
1525 #define LEVEL_II_OPLOCK_BREAK_CMD 0x3
1526 #define ASYNC_LEVEL_II_OPLOCK_BREAK_CMD 0x4
1527
1528 /*
1529  * Capabilities abstracted for different systems.
1530  */
1531
1532 #define KERNEL_OPLOCK_CAPABILITY 0x1
1533
1534 /*
1535  * Oplock break command code sent via the kernel interface (if it exists).
1536  *
1537  * Form of this is :
1538  *
1539  *  0     2       2+devsize 2+devsize+inodesize
1540  *  +----+--------+--------+----------+
1541  *  | cmd| dev    |  inode |  fileid  |
1542  *  +----+--------+--------+----------+
1543  */
1544 #define KERNEL_OPLOCK_BREAK_DEV_OFFSET 2
1545 #define KERNEL_OPLOCK_BREAK_INODE_OFFSET (KERNEL_OPLOCK_BREAK_DEV_OFFSET + sizeof(SMB_DEV_T))
1546 #define KERNEL_OPLOCK_BREAK_FILEID_OFFSET (KERNEL_OPLOCK_BREAK_INODE_OFFSET + sizeof(SMB_INO_T))
1547 #define KERNEL_OPLOCK_BREAK_MSG_LEN (KERNEL_OPLOCK_BREAK_FILEID_OFFSET + sizeof(unsigned long))
1548
1549
1550 /* if a kernel does support oplocks then a structure of the following
1551    typee is used to describe how to interact with the kernel */
1552 struct kernel_oplocks {
1553         BOOL (*receive_message)(fd_set *fds, char *buffer, int buffer_len);
1554         BOOL (*set_oplock)(files_struct *fsp, int oplock_type);
1555         void (*release_oplock)(files_struct *fsp);
1556         BOOL (*parse_message)(char *msg_start, int msg_len, SMB_INO_T *inode, SMB_DEV_T *dev, unsigned long *file_id);
1557         BOOL (*msg_waiting)(fd_set *fds);
1558         int notification_fd;
1559 };
1560
1561
1562 #define CMD_REPLY 0x8000
1563
1564 /* this structure defines the functions for doing change notify in
1565    various implementations */
1566 struct cnotify_fns {
1567         void * (*register_notify)(connection_struct *conn, char *path, uint32 flags);
1568         BOOL (*check_notify)(connection_struct *conn, uint16 vuid, char *path, uint32 flags, void *data, time_t t);
1569         void (*remove_notify)(void *data);
1570         int select_time;
1571 };
1572
1573
1574
1575 #include "smb_macros.h"
1576
1577 /* A netbios name structure. */
1578 struct nmb_name {
1579   char         name[17];
1580   char         scope[64];
1581   unsigned int name_type;
1582 };
1583
1584
1585 /* A netbios node status array element. */
1586 struct node_status {
1587         char name[16];
1588         unsigned char type;
1589         unsigned char flags;
1590 };
1591
1592 struct pwd_info
1593 {
1594         BOOL null_pwd;
1595         BOOL cleartext;
1596         BOOL crypted;
1597
1598         fstring password;
1599
1600         uchar smb_lm_pwd[16];
1601         uchar smb_nt_pwd[16];
1602
1603         uchar smb_lm_owf[24];
1604         uchar smb_nt_owf[128];
1605         size_t nt_owf_len;
1606
1607         uchar lm_cli_chal[8];
1608         uchar nt_cli_chal[128];
1609         size_t nt_cli_chal_len;
1610
1611         uchar sess_key[16];
1612 };
1613
1614 #include "rpc_creds.h"
1615 #include "rpc_misc.h"
1616 #include "rpc_secdes.h"
1617 #include "nt_printing.h"
1618
1619 typedef struct user_struct
1620 {
1621         struct user_struct *next, *prev;
1622         uint16 vuid; /* Tag for this entry. */
1623         uid_t uid; /* uid of a validated user */
1624         gid_t gid; /* gid of a validated user */
1625
1626         userdom_struct user;
1627         char *homedir;
1628         char *unix_homedir;
1629         char *logon_script;
1630         
1631         BOOL guest;
1632
1633         /* following groups stuff added by ih */
1634         /* This groups info is needed for when we become_user() for this uid */
1635         int n_groups;
1636         gid_t *groups;
1637
1638         NT_USER_TOKEN *nt_user_token;
1639
1640         uint8 session_key[16];
1641
1642         char *session_keystr; /* used by utmp and pam session code.  
1643                                  TDB key string */
1644         int homes_snum;
1645
1646         struct auth_serversupplied_info *server_info;
1647
1648 } user_struct;
1649
1650
1651 struct unix_error_map {
1652         int unix_error;
1653         int dos_class;
1654         int dos_code;
1655         NTSTATUS nt_error;
1656 };
1657
1658 #include "ntdomain.h"
1659
1660 #include "client.h"
1661
1662 /*
1663  * Size of new password account encoding string.  This is enough space to
1664  * hold 11 ACB characters, plus the surrounding [] and a terminating null.
1665  * Do not change unless you are adding new ACB bits!
1666  */
1667
1668 #define NEW_PW_FORMAT_SPACE_PADDED_LEN 14
1669
1670 /*
1671    Do you want session setups at user level security with a invalid
1672    password to be rejected or allowed in as guest? WinNT rejects them
1673    but it can be a pain as it means "net view" needs to use a password
1674
1675    You have 3 choices in the setting of map_to_guest:
1676
1677    "NEVER_MAP_TO_GUEST" means session setups with an invalid password
1678    are rejected. This is the default.
1679
1680    "MAP_TO_GUEST_ON_BAD_USER" means session setups with an invalid password
1681    are rejected, unless the username does not exist, in which case it
1682    is treated as a guest login
1683
1684    "MAP_TO_GUEST_ON_BAD_PASSWORD" means session setups with an invalid password
1685    are treated as a guest login
1686
1687    Note that map_to_guest only has an effect in user or server
1688    level security.
1689 */
1690
1691 #define NEVER_MAP_TO_GUEST 0
1692 #define MAP_TO_GUEST_ON_BAD_USER 1
1693 #define MAP_TO_GUEST_ON_BAD_PASSWORD 2
1694
1695 #define SAFE_NETBIOS_CHARS ". -_"
1696
1697 /* generic iconv conversion structure */
1698 typedef struct {
1699         size_t (*direct)(void *cd, char **inbuf, size_t *inbytesleft,
1700                          char **outbuf, size_t *outbytesleft);
1701         size_t (*pull)(void *cd, char **inbuf, size_t *inbytesleft,
1702                        char **outbuf, size_t *outbytesleft);
1703         size_t (*push)(void *cd, char **inbuf, size_t *inbytesleft,
1704                        char **outbuf, size_t *outbytesleft);
1705         void *cd_direct, *cd_pull, *cd_push;
1706         char *from_name, *to_name;
1707 } *smb_iconv_t;
1708
1709 /* The maximum length of a trust account password.
1710    Used when we randomly create it, 15 char passwords
1711    exceed NT4's max password length */
1712
1713 #define DEFAULT_TRUST_ACCOUNT_PASSWORD_LENGTH 14
1714
1715 #include "popt_common.h"
1716
1717 /* Module support */
1718 typedef int (init_module_function) (void);
1719
1720 #endif /* _SMB_H */