s4-acl: Implementation of Validated-SPN validated write
authorNadezhda Ivanova <nivanova@samba.org>
Wed, 22 Dec 2010 10:27:15 +0000 (12:27 +0200)
committerNadezhda Ivanova <nivanova@samba.org>
Wed, 22 Dec 2010 10:29:14 +0000 (12:29 +0200)
commit3ba42be7c178062c2e865d5197a5f3346f6b9a17
tree9c7d6c7f841f0813dabe1d33653c1ab0673d41ec
parent9aaacee6cd19adf615f941771fe9d490b7dae3c4
s4-acl: Implementation of Validated-SPN validated write

If this right is granted to a user, they may modify the SPN of an object with some value restrictions
serviceName can be set only if the object is a DC, and then only to the default domain and netbios name, or ntds_guid._msdsc_.forest_domain. If the serviceType is GC, only to the forest root domain. If the serviceType is ldap, then to forest_domain or netbiosname.
InstanceType can be samAccountName or dnsHostName.
source4/dsdb/samdb/ldb_modules/acl.c