Merge of rpcecho pipe for testing large dcerpc requests and responses.
[samba.git] / source3 / include / smb.h
1 /* 
2    Unix SMB/CIFS implementation.
3    SMB parameters and setup, plus a whole lot more.
4    
5    Copyright (C) Andrew Tridgell              1992-2000
6    Copyright (C) John H Terpstra              1996-2002
7    Copyright (C) Luke Kenneth Casson Leighton 1996-2000
8    Copyright (C) Paul Ashton                  1998-2000
9    Copyright (C) Simo Sorce                   2001-2002
10    Copyright (C) Martin Pool                  2002
11    
12    This program is free software; you can redistribute it and/or modify
13    it under the terms of the GNU General Public License as published by
14    the Free Software Foundation; either version 2 of the License, or
15    (at your option) any later version.
16    
17    This program is distributed in the hope that it will be useful,
18    but WITHOUT ANY WARRANTY; without even the implied warranty of
19    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
20    GNU General Public License for more details.
21    
22    You should have received a copy of the GNU General Public License
23    along with this program; if not, write to the Free Software
24    Foundation, Inc., 675 Mass Ave, Cambridge, MA 02139, USA.
25 */
26
27 #ifndef _SMB_H
28 #define _SMB_H
29
30 #if defined(LARGE_SMB_OFF_T)
31 #define BUFFER_SIZE (128*1024)
32 #else /* no large readwrite possible */
33 #define BUFFER_SIZE (0xFFFF)
34 #endif
35
36 #define SAFETY_MARGIN 1024
37 #define LARGE_WRITEX_HDR_SIZE 65
38
39 #define NMB_PORT 137
40 #define DGRAM_PORT 138
41 #define SMB_PORT1 445
42 #define SMB_PORT2 139
43 #define SMB_PORTS "445 139"
44
45 #define False (0)
46 #define True (1)
47 #define Auto (2)
48
49 #ifndef _BOOL
50 typedef int BOOL;
51 #define _BOOL       /* So we don't typedef BOOL again in vfs.h */
52 #endif
53
54 /* limiting size of ipc replies */
55 #define REALLOC(ptr,size) Realloc(ptr,MAX((size),4*1024))
56
57 #define SIZEOFWORD 2
58
59 #ifndef DEF_CREATE_MASK
60 #define DEF_CREATE_MASK (0755)
61 #endif
62
63 /* string manipulation flags - see clistr.c and srvstr.c */
64 #define STR_TERMINATE 1
65 #define STR_UPPER 2
66 #define STR_ASCII 4
67 #define STR_UNICODE 8
68 #define STR_NOALIGN 16
69
70 /* how long to wait for secondary SMB packets (milli-seconds) */
71 #define SMB_SECONDARY_WAIT (60*1000)
72
73 /* Debugging stuff */
74 #include "debug.h"
75
76 /* this defines the error codes that receive_smb can put in smb_read_error */
77 #define READ_TIMEOUT 1
78 #define READ_EOF 2
79 #define READ_ERROR 3
80
81 #define DIR_STRUCT_SIZE 43
82
83 /* these define the attribute byte as seen by DOS */
84 #define aRONLY (1L<<0)          /* 0x01 */
85 #define aHIDDEN (1L<<1)         /* 0x02 */
86 #define aSYSTEM (1L<<2)         /* 0x04 */
87 #define aVOLID (1L<<3)          /* 0x08 */
88 #define aDIR (1L<<4)            /* 0x10 */
89 #define aARCH (1L<<5)           /* 0x20 */
90
91 /* deny modes */
92 #define DENY_DOS 0
93 #define DENY_ALL 1
94 #define DENY_WRITE 2
95 #define DENY_READ 3
96 #define DENY_NONE 4
97 #define DENY_FCB 7
98
99 /* open modes */
100 #define DOS_OPEN_RDONLY 0
101 #define DOS_OPEN_WRONLY 1
102 #define DOS_OPEN_RDWR 2
103 #define DOS_OPEN_FCB 0xF
104
105 /* define shifts and masks for share and open modes. */
106 #define OPEN_MODE_MASK 0xF
107 #define SHARE_MODE_SHIFT 4
108 #define SHARE_MODE_MASK 0x7
109 #define GET_OPEN_MODE(x) ((x) & OPEN_MODE_MASK)
110 #define SET_OPEN_MODE(x) ((x) & OPEN_MODE_MASK)
111 #define GET_DENY_MODE(x) (((x)>>SHARE_MODE_SHIFT) & SHARE_MODE_MASK)
112 #define SET_DENY_MODE(x) (((x) & SHARE_MODE_MASK) <<SHARE_MODE_SHIFT)
113
114 /* Sync on open file (not sure if used anymore... ?) */
115 #define FILE_SYNC_OPENMODE (1<<14)
116 #define GET_FILE_SYNC_OPENMODE(x) (((x) & FILE_SYNC_OPENMODE) ? True : False)
117
118 /* allow delete on open file mode (used by NT SMB's). */
119 #define ALLOW_SHARE_DELETE (1<<15)
120 #define GET_ALLOW_SHARE_DELETE(x) (((x) & ALLOW_SHARE_DELETE) ? True : False)
121 #define SET_ALLOW_SHARE_DELETE(x) ((x) ? ALLOW_SHARE_DELETE : 0)
122
123 /* delete on close flag (used by NT SMB's). */
124 #define DELETE_ON_CLOSE_FLAG (1<<16)
125 #define GET_DELETE_ON_CLOSE_FLAG(x) (((x) & DELETE_ON_CLOSE_FLAG) ? True : False)
126 #define SET_DELETE_ON_CLOSE_FLAG(x) ((x) ? DELETE_ON_CLOSE_FLAG : 0)
127
128 /* open disposition values */
129 #define FILE_EXISTS_FAIL 0
130 #define FILE_EXISTS_OPEN 1
131 #define FILE_EXISTS_TRUNCATE 2
132
133 /* mask for open disposition. */
134 #define FILE_OPEN_MASK 0x3
135
136 #define GET_FILE_OPEN_DISPOSITION(x) ((x) & FILE_OPEN_MASK)
137 #define SET_FILE_OPEN_DISPOSITION(x) ((x) & FILE_OPEN_MASK)
138
139 /* The above can be OR'ed with... */
140 #define FILE_CREATE_IF_NOT_EXIST 0x10
141 #define FILE_FAIL_IF_NOT_EXIST 0
142
143 #define GET_FILE_CREATE_DISPOSITION(x) ((x) & (FILE_CREATE_IF_NOT_EXIST|FILE_FAIL_IF_NOT_EXIST))
144
145 /* share types */
146 #define STYPE_DISKTREE  0       /* Disk drive */
147 #define STYPE_PRINTQ    1       /* Spooler queue */
148 #define STYPE_DEVICE    2       /* Serial device */
149 #define STYPE_IPC       3       /* Interprocess communication (IPC) */
150 #define STYPE_HIDDEN    0x80000000 /* share is a hidden one (ends with $) */
151
152 #include "doserr.h"
153
154 /*
155  * SMB UCS2 (16-bit unicode) internal type.
156  */
157
158 typedef uint16 smb_ucs2_t;
159
160 /* ucs2 string types. */
161 typedef smb_ucs2_t wpstring[PSTRING_LEN];
162 typedef smb_ucs2_t wfstring[FSTRING_LEN];
163
164 /* This error code can go into the client smb_rw_error. */
165 #define WRITE_ERROR 4
166
167 #ifdef WORDS_BIGENDIAN
168 #define UCS2_SHIFT 8
169 #else
170 #define UCS2_SHIFT 0
171 #endif
172
173 /* turn a 7 bit character into a ucs2 character */
174 #define UCS2_CHAR(c) ((c) << UCS2_SHIFT)
175
176 /* pipe string names */
177 #define PIPE_LANMAN   "\\PIPE\\LANMAN"
178 #define PIPE_SRVSVC   "\\PIPE\\srvsvc"
179 #define PIPE_SAMR     "\\PIPE\\samr"
180 #define PIPE_WINREG   "\\PIPE\\winreg"
181 #define PIPE_WKSSVC   "\\PIPE\\wkssvc"
182 #define PIPE_NETLOGON "\\PIPE\\NETLOGON"
183 #define PIPE_NTLSA    "\\PIPE\\ntlsa"
184 #define PIPE_NTSVCS   "\\PIPE\\ntsvcs"
185 #define PIPE_LSASS    "\\PIPE\\lsass"
186 #define PIPE_LSARPC   "\\PIPE\\lsarpc"
187 #define PIPE_SPOOLSS  "\\PIPE\\spoolss"
188 #define PIPE_NETDFS   "\\PIPE\\netdfs"
189 #define PIPE_ECHO     "\\PIPE\\rpcecho"
190
191 #define PIPE_NETLOGON_PLAIN "\\NETLOGON"
192
193 #define PI_LSARPC               0
194 #define PI_LSARPC_DS            1
195 #define PI_SAMR                 2
196 #define PI_NETLOGON             3
197 #define PI_SRVSVC               4
198 #define PI_WKSSVC               5
199 #define PI_WINREG               6
200 #define PI_SPOOLSS              7
201 #define PI_NETDFS               8
202 #define PI_ECHO                 9
203 #define PI_MAX_PIPES            10
204
205 /* 64 bit time (100usec) since ????? - cifs6.txt, section 3.5, page 30 */
206 typedef struct nttime_info
207 {
208   uint32 low;
209   uint32 high;
210 } NTTIME;
211
212
213 /* Allowable account control bits */
214 #define ACB_DISABLED   0x0001  /* 1 = User account disabled */
215 #define ACB_HOMDIRREQ  0x0002  /* 1 = Home directory required */
216 #define ACB_PWNOTREQ   0x0004  /* 1 = User password not required */
217 #define ACB_TEMPDUP    0x0008  /* 1 = Temporary duplicate account */
218 #define ACB_NORMAL     0x0010  /* 1 = Normal user account */
219 #define ACB_MNS        0x0020  /* 1 = MNS logon user account */
220 #define ACB_DOMTRUST   0x0040  /* 1 = Interdomain trust account */
221 #define ACB_WSTRUST    0x0080  /* 1 = Workstation trust account */
222 #define ACB_SVRTRUST   0x0100  /* 1 = Server trust account */
223 #define ACB_PWNOEXP    0x0200  /* 1 = User password does not expire */
224 #define ACB_AUTOLOCK   0x0400  /* 1 = Account auto locked */
225  
226 #define MAX_HOURS_LEN 32
227
228 /* 
229  * window during which we must talk to the PDC to avoid
230  * sam sync delays; expressed in seconds (15 minutes is the 
231  * default period for SAM replication under Windows NT 4.0
232  */
233 #define SAM_SYNC_WINDOW         900
234
235
236 #ifndef MAXSUBAUTHS
237 #define MAXSUBAUTHS 15 /* max sub authorities in a SID */
238 #endif
239
240 /* SID Types */
241 enum SID_NAME_USE
242 {
243         SID_NAME_USE_NONE = 0,/* NOTUSED */
244         SID_NAME_USER    = 1, /* user */
245         SID_NAME_DOM_GRP = 2, /* domain group */
246         SID_NAME_DOMAIN  = 3, /* domain: don't know what this is */
247         SID_NAME_ALIAS   = 4, /* local group */
248         SID_NAME_WKN_GRP = 5, /* well-known group */
249         SID_NAME_DELETED = 6, /* deleted account: needed for c2 rating */
250         SID_NAME_INVALID = 7, /* invalid account */
251         SID_NAME_UNKNOWN = 8  /* oops. */
252 };
253
254 /**
255  * @brief Security Identifier
256  *
257  * @sa http://msdn.microsoft.com/library/default.asp?url=/library/en-us/security/accctrl_38yn.asp
258  **/
259 typedef struct sid_info
260 {
261   uint8  sid_rev_num;             /**< SID revision number */
262   uint8  num_auths;               /**< Number of sub-authorities */
263   uint8  id_auth[6];              /**< Identifier Authority */
264   /*
265    *  Pointer to sub-authorities.
266    *
267    * @note The values in these uint32's are in *native* byteorder, not
268    * neccessarily little-endian...... JRA.
269    */
270   uint32 sub_auths[MAXSUBAUTHS];  
271
272 } DOM_SID;
273
274 /*
275  * The complete list of SIDS belonging to this user.
276  * Created when a vuid is registered.
277  * The definition of the user_sids array is as follows :
278  *
279  * token->user_sids[0] = primary user SID.
280  * token->user_sids[1] = primary group SID.
281  * token->user_sids[2..num_sids] = supplementary group SIDS.
282  */
283
284 #define PRIMARY_USER_SID_INDEX 0
285 #define PRIMARY_GROUP_SID_INDEX 1
286
287 typedef struct _nt_user_token {
288         size_t num_sids;
289         DOM_SID *user_sids;
290 } NT_USER_TOKEN;
291
292 /*** query a local group, get a list of these: shows who is in that group ***/
293
294 /* local group member info */
295 typedef struct local_grp_member_info
296 {
297         DOM_SID sid    ; /* matches with name */
298         uint8   sid_use; /* usr=1 grp=2 dom=3 alias=4 wkng=5 del=6 inv=7 unk=8 */
299         fstring name   ; /* matches with sid: must be of the form "DOMAIN\account" */
300
301 } LOCAL_GRP_MEMBER;
302
303 /* enumerate these to get list of local groups */
304
305 /* local group info */
306 typedef struct local_grp_info
307 {
308         fstring name;
309         fstring comment;
310
311 } LOCAL_GRP;
312
313 /*** enumerate these to get list of domain groups ***/
314
315 /* domain group member info */
316 typedef struct domain_grp_info
317 {
318         fstring name;
319         fstring comment;
320         uint32  rid; /* group rid */
321         uint8   attr; /* attributes forced to be set to 0x7: SE_GROUP_xxx */
322
323 } DOMAIN_GRP;
324
325 /*** query a domain group, get a list of these: shows who is in that group ***/
326
327 /* domain group info */
328 typedef struct domain_grp_member_info
329 {
330         fstring name;
331         uint8   attr; /* attributes forced to be set to 0x7: SE_GROUP_xxx */
332
333 } DOMAIN_GRP_MEMBER;
334
335 /* 32 bit time (sec) since 01jan1970 - cifs6.txt, section 3.5, page 30 */
336 typedef struct time_info
337 {
338   uint32 time;
339 } UTIME;
340
341 /* Structure used when SMBwritebmpx is active */
342 typedef struct
343 {
344   size_t wr_total_written; /* So we know when to discard this */
345   int32 wr_timeout;
346   int32 wr_errclass;
347   int32 wr_error; /* Cached errors */
348   BOOL  wr_mode; /* write through mode) */
349   BOOL  wr_discard; /* discard all further data */
350 } write_bmpx_struct;
351
352 typedef struct write_cache
353 {
354     SMB_OFF_T file_size;
355     SMB_OFF_T offset;
356     size_t alloc_size;
357     size_t data_size;
358     char *data;
359 } write_cache;
360
361 typedef struct
362 {
363         smb_ucs2_t *origname;
364         smb_ucs2_t *filename;
365         SMB_STRUCT_STAT *statinfo;
366 } smb_filename;
367
368
369 typedef struct files_struct
370 {
371         struct files_struct *next, *prev;
372         int fnum;
373         struct connection_struct *conn;
374         int fd;
375         uint16 rap_print_jobid;
376         SMB_DEV_T dev;
377         SMB_INO_T inode;
378         BOOL delete_on_close;
379         SMB_OFF_T pos;
380         SMB_BIG_UINT size;
381         SMB_BIG_UINT initial_allocation_size; /* Faked up initial allocation on disk. */
382         mode_t mode;
383         uint16 vuid;
384         write_bmpx_struct *wbmpx_ptr;
385         write_cache *wcp;
386         struct timeval open_time;
387         int share_mode;
388         uint32 desired_access;
389         time_t pending_modtime;
390         int oplock_type;
391         int sent_oplock_break;
392         unsigned long file_id;
393         BOOL can_lock;
394         BOOL can_read;
395         BOOL can_write;
396         BOOL print_file;
397         BOOL modified;
398         BOOL is_directory;
399         BOOL is_stat;
400         BOOL directory_delete_on_close;
401         char *fsp_name;
402 } files_struct;
403
404 /* used to hold an arbitrary blob of data */
405 typedef struct data_blob {
406         uint8 *data;
407         size_t length;
408         void (*free)(struct data_blob *data_blob);
409 } DATA_BLOB;
410
411 /*
412  * Structure used to keep directory state information around.
413  * Used in NT change-notify code.
414  */
415
416 typedef struct
417 {
418   time_t modify_time;
419   time_t status_time;
420 } dir_status_struct;
421
422 struct vuid_cache {
423   unsigned int entries;
424   uint16 list[VUID_CACHE_SIZE];
425 };
426
427 typedef struct
428 {
429   char *name;
430   BOOL is_wild;
431 } name_compare_entry;
432
433 /* Include VFS stuff */
434
435 #include "smb_acls.h"
436 #include "vfs.h"
437
438 typedef struct smb_vfs_handle_struct
439 {
440     void *data;
441     /* Handle on dlopen() call */
442     void *handle;
443     struct smb_vfs_handle_struct  *next, *prev;
444     
445 } smb_vfs_handle_struct;
446
447 typedef struct connection_struct
448 {
449         struct connection_struct *next, *prev;
450         unsigned cnum; /* an index passed over the wire */
451         int service;
452         BOOL force_user;
453         BOOL force_group;
454         struct vuid_cache vuid_cache;
455         void *dirptr;
456         BOOL printer;
457         BOOL ipc;
458         BOOL read_only;
459         BOOL admin_user;
460         char *dirpath;
461         char *connectpath;
462         char *origpath;
463
464         struct vfs_ops vfs_ops;                   /* Filesystem operations */
465         struct smb_vfs_handle_struct *vfs_private;
466
467         char *user; /* name of user who *opened* this connection */
468         uid_t uid; /* uid of user who *opened* this connection */
469         gid_t gid; /* gid of user who *opened* this connection */
470         char client_address[18]; /* String version of client IP address. */
471
472         uint16 vuid; /* vuid of user who *opened* this connection, or UID_FIELD_INVALID */
473
474         /* following groups stuff added by ih */
475
476         /* This groups info is valid for the user that *opened* the connection */
477         int ngroups;
478         gid_t *groups;
479         NT_USER_TOKEN *nt_user_token;
480         
481         time_t lastused;
482         BOOL used;
483         int num_files_open;
484         name_compare_entry *hide_list; /* Per-share list of files to return as hidden. */
485         name_compare_entry *veto_list; /* Per-share list of files to veto (never show). */
486         name_compare_entry *veto_oplock_list; /* Per-share list of files to refuse oplocks on. */       
487
488 } connection_struct;
489
490 struct current_user
491 {
492         connection_struct *conn;
493         uint16 vuid;
494         uid_t uid;
495         gid_t gid;
496         int ngroups;
497         gid_t *groups;
498         NT_USER_TOKEN *nt_user_token;
499 };
500
501 /* Defines for the sent_oplock_break field above. */
502 #define NO_BREAK_SENT 0
503 #define EXCLUSIVE_BREAK_SENT 1
504 #define LEVEL_II_BREAK_SENT 2
505
506 typedef struct {
507         fstring smb_name; /* user name from the client */
508         fstring unix_name; /* unix user name of a validated user */
509         fstring full_name; /* to store full name (such as "Joe Bloggs") from gecos field of password file */
510         fstring domain; /* domain that the client specified */
511 } userdom_struct;
512
513 /* Extra fields above "LPQ_PRINTING" are used to map extra NT status codes. */
514
515 enum {LPQ_QUEUED=0,LPQ_PAUSED,LPQ_SPOOLING,LPQ_PRINTING,LPQ_ERROR,LPQ_DELETING,
516       LPQ_OFFLINE,LPQ_PAPEROUT,LPQ_PRINTED,LPQ_DELETED,LPQ_BLOCKED,LPQ_USER_INTERVENTION};
517
518 typedef struct _print_queue_struct
519 {
520   int job;
521   int size;
522   int page_count;
523   int status;
524   int priority;
525   time_t time;
526   fstring fs_user;
527   fstring fs_file;
528 } print_queue_struct;
529
530 enum {LPSTAT_OK, LPSTAT_STOPPED, LPSTAT_ERROR};
531
532 typedef struct
533 {
534   fstring message;
535   int qcount;
536   int status;
537 }  print_status_struct;
538
539 /* used for server information: client, nameserv and ipc */
540 struct server_info_struct
541 {
542   fstring name;
543   uint32 type;
544   fstring comment;
545   fstring domain; /* used ONLY in ipc.c NOT namework.c */
546   BOOL server_added; /* used ONLY in ipc.c NOT namework.c */
547 };
548
549
550 /* used for network interfaces */
551 struct interface
552 {
553         struct interface *next, *prev;
554         struct in_addr ip;
555         struct in_addr bcast;
556         struct in_addr nmask;
557 };
558
559 /* struct returned by get_share_modes */
560 typedef struct {
561         pid_t pid;
562         uint16 op_port;
563         uint16 op_type;
564         int share_mode;
565         uint32 desired_access;
566         struct timeval time;
567         SMB_DEV_T dev;
568         SMB_INO_T inode;
569         unsigned long share_file_id;
570 } share_mode_entry;
571
572
573 #define SHAREMODE_FN_CAST() \
574         void (*)(share_mode_entry *, char*)
575
576 #define SHAREMODE_FN(fn) \
577         void (*fn)(share_mode_entry *, char*)
578
579 #define NT_HASH_LEN 16
580 #define LM_HASH_LEN 16
581
582 /*
583  * bit flags representing initialized fields in SAM_ACCOUNT
584  */
585 enum pdb_elements {
586         PDB_UNINIT,
587         PDB_UID,
588         PDB_GID,
589         PDB_SMBHOME,
590         PDB_PROFILE,
591         PDB_DRIVE,
592         PDB_LOGONSCRIPT,
593         PDB_LOGONTIME,
594         PDB_LOGOFFTIME,
595         PDB_KICKOFFTIME,
596         PDB_CANCHANGETIME,
597         PDB_MUSTCHANGETIME,
598         PDB_PLAINTEXT_PW,
599         PDB_USERNAME,
600         PDB_FULLNAME,
601         PDB_DOMAIN,
602         PDB_NTUSERNAME,
603         PDB_HOURSLEN,
604         PDB_LOGONDIVS,
605         PDB_USERSID,
606         PDB_GROUPSID,
607         PDB_ACCTCTRL,
608         PDB_PASSLASTSET,
609         PDB_UNIXHOMEDIR,
610         PDB_ACCTDESC,
611         PDB_WORKSTATIONS,
612         PDB_UNKNOWNSTR,
613         PDB_MUNGEDDIAL,
614         PDB_HOURS,
615         PDB_UNKNOWN3,
616         PDB_UNKNOWN5,
617         PDB_UNKNOWN6,
618         PDB_LMPASSWD,
619         PDB_NTPASSWD,
620
621         /* this must be the last element */
622         PDB_COUNT,
623 };
624
625 enum pdb_value_state {
626         PDB_DEFAULT=0,
627         PDB_SET,
628         PDB_CHANGED
629 };
630
631 #define IS_SAM_UNIX_USER(x) \
632         (( pdb_get_init_flags(x, PDB_UID) != PDB_DEFAULT ) \
633          && ( pdb_get_init_flags(x,PDB_GID) != PDB_DEFAULT ))
634
635 #define IS_SAM_SET(x, flag)     (pdb_get_init_flags(x, flag) == PDB_SET)
636 #define IS_SAM_CHANGED(x, flag) (pdb_get_init_flags(x, flag) == PDB_CHANGED)
637 #define IS_SAM_DEFAULT(x, flag) (pdb_get_init_flags(x, flag) == PDB_DEFAULT)
638                 
639 typedef struct sam_passwd
640 {
641         TALLOC_CTX *mem_ctx;
642         
643         void (*free_fn)(struct sam_passwd **);
644
645         struct pdb_methods *methods;
646
647         struct user_data {
648                 /* initiailization flags */
649                 struct bitmap *change_flags;
650                 struct bitmap *set_flags;
651
652                 time_t logon_time;            /* logon time */
653                 time_t logoff_time;           /* logoff time */
654                 time_t kickoff_time;          /* kickoff time */
655                 time_t pass_last_set_time;    /* password last set time */
656                 time_t pass_can_change_time;  /* password can change time */
657                 time_t pass_must_change_time; /* password must change time */
658                 
659                 const char * username;     /* UNIX username string */
660                 const char * domain;       /* Windows Domain name */
661                 const char * nt_username;  /* Windows username string */
662                 const char * full_name;    /* user's full name string */
663                 const char * unix_home_dir;     /* UNIX home directory string */
664                 const char * home_dir;     /* home directory string */
665                 const char * dir_drive;    /* home directory drive string */
666                 const char * logon_script; /* logon script string */
667                 const char * profile_path; /* profile path string */
668                 const char * acct_desc  ;  /* user description string */
669                 const char * workstations; /* login from workstations string */
670                 const char * unknown_str ; /* don't know what this is, yet. */
671                 const char * munged_dial ; /* munged path name and dial-back tel number */
672                 
673                 uid_t uid;          /* this is a unix uid_t */
674                 gid_t gid;          /* this is a unix gid_t */
675                 DOM_SID user_sid;    /* Primary User SID */
676                 DOM_SID group_sid;   /* Primary Group SID */
677                 
678                 DATA_BLOB lm_pw; /* .data is Null if no password */
679                 DATA_BLOB nt_pw; /* .data is Null if no password */
680                 char* plaintext_pw; /* is Null if not available */
681                 
682                 uint16 acct_ctrl; /* account info (ACB_xxxx bit-mask) */
683                 uint32 unknown_3; /* 0x00ff ffff */
684                 
685                 uint16 logon_divs; /* 168 - number of hours in a week */
686                 uint32 hours_len; /* normally 21 bytes */
687                 uint8 hours[MAX_HOURS_LEN];
688                 
689                 uint32 unknown_5; /* 0x0002 0000 */
690                 uint32 unknown_6; /* 0x0000 04ec */
691         } private;
692
693         /* Lets see if the remaining code can get the hint that you
694            are meant to use the pdb_...() functions. */
695         
696 } SAM_ACCOUNT;
697
698 /*
699  * Flags for account policy.
700  */
701 #define AP_MIN_PASSWORD_LEN             1
702 #define AP_PASSWORD_HISTORY             2
703 #define AP_USER_MUST_LOGON_TO_CHG_PASS  3
704 #define AP_MAX_PASSWORD_AGE             4
705 #define AP_MIN_PASSWORD_AGE             5
706 #define AP_LOCK_ACCOUNT_DURATION        6
707 #define AP_RESET_COUNT_TIME             7
708 #define AP_BAD_ATTEMPT_LOCKOUT          8
709 #define AP_TIME_TO_LOGOUT               9
710
711
712 /*
713  * Flags for local user manipulation.
714  */
715
716 #define LOCAL_ADD_USER 0x1
717 #define LOCAL_DELETE_USER 0x2
718 #define LOCAL_DISABLE_USER 0x4
719 #define LOCAL_ENABLE_USER 0x8
720 #define LOCAL_TRUST_ACCOUNT 0x10
721 #define LOCAL_SET_NO_PASSWORD 0x20
722 #define LOCAL_SET_PASSWORD 0x40
723 #define LOCAL_SET_LDAP_ADMIN_PW 0x80
724 #define LOCAL_INTERDOM_ACCOUNT 0x100
725 #define LOCAL_AM_ROOT 0x200  /* Act as root */
726
727 /* key and data in the connections database - used in smbstatus and smbd */
728 struct connections_key {
729         pid_t pid;
730         int cnum;
731         fstring name;
732 };
733
734 struct connections_data {
735         int magic;
736         pid_t pid;
737         int cnum;
738         uid_t uid;
739         gid_t gid;
740         char name[24];
741         char addr[24];
742         char machine[FSTRING_LEN];
743         time_t start;
744         uint32 bcast_msg_flags;
745 };
746
747
748 /* key and data records in the tdb locking database */
749 struct locking_key {
750         SMB_DEV_T dev;
751         SMB_INO_T inode;
752 };
753
754 struct locking_data {
755         union {
756                 int num_share_mode_entries;
757                 share_mode_entry dummy; /* Needed for alignment. */
758         } u;
759         /* the following two entries are implicit 
760            share_mode_entry modes[num_share_mode_entries];
761            char file_name[];
762         */
763 };
764
765
766 /* the following are used by loadparm for option lists */
767 typedef enum
768 {
769   P_BOOL,P_BOOLREV,P_CHAR,P_INTEGER,P_OCTAL,P_LIST,
770   P_STRING,P_USTRING,P_GSTRING,P_UGSTRING,P_ENUM,P_SEP
771 } parm_type;
772
773 typedef enum
774 {
775   P_LOCAL,P_GLOBAL,P_SEPARATOR,P_NONE
776 } parm_class;
777
778 /* passed to br lock code */
779 enum brl_type {READ_LOCK, WRITE_LOCK, PENDING_LOCK};
780
781 struct enum_list {
782         int value;
783         const char *name;
784 };
785
786 #define BRLOCK_FN_CAST() \
787         void (*)(SMB_DEV_T dev, SMB_INO_T ino, int pid, \
788                                  enum brl_type lock_type, \
789                                  br_off start, br_off size)
790 #define BRLOCK_FN(fn) \
791         void (*fn)(SMB_DEV_T dev, SMB_INO_T ino, int pid, \
792                                  enum brl_type lock_type, \
793                                  br_off start, br_off size)
794 struct parm_struct
795 {
796         const char *label;
797         parm_type type;
798         parm_class class;
799         void *ptr;
800         BOOL (*special)(const char *, char **);
801         const struct enum_list *enum_list;
802         unsigned flags;
803         union {
804                 BOOL bvalue;
805                 int ivalue;
806                 char *svalue;
807                 char cvalue;
808                 char **lvalue;
809         } def;
810 };
811
812 struct bitmap {
813         uint32 *b;
814         unsigned int n;
815 };
816
817 #define FLAG_BASIC      0x0001 /* fundamental options */
818 #define FLAG_SHARE      0x0002 /* file sharing options */
819 #define FLAG_PRINT      0x0004 /* printing options */
820 #define FLAG_GLOBAL     0x0008 /* local options that should be globally settable in SWAT */
821 #define FLAG_WIZARD     0x0010 /* Parameters that the wizard will operate on */
822 #define FLAG_ADVANCED   0x0020 /* Parameters that the wizard will operate on */
823 #define FLAG_DEVELOPER  0x0040 /* Parameters that the wizard will operate on */
824 #define FLAG_DEPRECATED 0x1000 /* options that should no longer be used */
825 #define FLAG_HIDE       0x2000 /* options that should be hidden in SWAT */
826 #define FLAG_DOS_STRING 0x4000 /* convert from UNIX to DOS codepage when reading this string. */
827
828 #ifndef LOCKING_VERSION
829 #define LOCKING_VERSION 4
830 #endif /* LOCKING_VERSION */
831
832
833 /* the basic packet size, assuming no words or bytes */
834 #define smb_size 39
835
836 /* offsets into message for common items */
837 #define smb_com 8
838 #define smb_rcls 9
839 #define smb_reh 10
840 #define smb_err 11
841 #define smb_flg 13
842 #define smb_flg2 14
843 #define smb_pidhigh 16
844 #define smb_ss_field 18
845 #define smb_tid 28
846 #define smb_pid 30
847 #define smb_uid 32
848 #define smb_mid 34
849 #define smb_wct 36
850 #define smb_vwv 37
851 #define smb_vwv0 37
852 #define smb_vwv1 39
853 #define smb_vwv2 41
854 #define smb_vwv3 43
855 #define smb_vwv4 45
856 #define smb_vwv5 47
857 #define smb_vwv6 49
858 #define smb_vwv7 51
859 #define smb_vwv8 53
860 #define smb_vwv9 55
861 #define smb_vwv10 57
862 #define smb_vwv11 59
863 #define smb_vwv12 61
864 #define smb_vwv13 63
865 #define smb_vwv14 65
866 #define smb_vwv15 67
867 #define smb_vwv16 69
868 #define smb_vwv17 71
869
870 /* flag defines. CIFS spec 3.1.1 */
871 #define FLAG_SUPPORT_LOCKREAD       0x01
872 #define FLAG_CLIENT_BUF_AVAIL       0x02
873 #define FLAG_RESERVED               0x04
874 #define FLAG_CASELESS_PATHNAMES     0x08
875 #define FLAG_CANONICAL_PATHNAMES    0x10
876 #define FLAG_REQUEST_OPLOCK         0x20
877 #define FLAG_REQUEST_BATCH_OPLOCK   0x40
878 #define FLAG_REPLY                  0x80
879
880 /* the complete */
881 #define SMBmkdir      0x00   /* create directory */
882 #define SMBrmdir      0x01   /* delete directory */
883 #define SMBopen       0x02   /* open file */
884 #define SMBcreate     0x03   /* create file */
885 #define SMBclose      0x04   /* close file */
886 #define SMBflush      0x05   /* flush file */
887 #define SMBunlink     0x06   /* delete file */
888 #define SMBmv         0x07   /* rename file */
889 #define SMBgetatr     0x08   /* get file attributes */
890 #define SMBsetatr     0x09   /* set file attributes */
891 #define SMBread       0x0A   /* read from file */
892 #define SMBwrite      0x0B   /* write to file */
893 #define SMBlock       0x0C   /* lock byte range */
894 #define SMBunlock     0x0D   /* unlock byte range */
895 #define SMBctemp      0x0E   /* create temporary file */
896 #define SMBmknew      0x0F   /* make new file */
897 #define SMBchkpth     0x10   /* check directory path */
898 #define SMBexit       0x11   /* process exit */
899 #define SMBlseek      0x12   /* seek */
900 #define SMBtcon       0x70   /* tree connect */
901 #define SMBtconX      0x75   /* tree connect and X*/
902 #define SMBtdis       0x71   /* tree disconnect */
903 #define SMBnegprot    0x72   /* negotiate protocol */
904 #define SMBdskattr    0x80   /* get disk attributes */
905 #define SMBsearch     0x81   /* search directory */
906 #define SMBsplopen    0xC0   /* open print spool file */
907 #define SMBsplwr      0xC1   /* write to print spool file */
908 #define SMBsplclose   0xC2   /* close print spool file */
909 #define SMBsplretq    0xC3   /* return print queue */
910 #define SMBsends      0xD0   /* send single block message */
911 #define SMBsendb      0xD1   /* send broadcast message */
912 #define SMBfwdname    0xD2   /* forward user name */
913 #define SMBcancelf    0xD3   /* cancel forward */
914 #define SMBgetmac     0xD4   /* get machine name */
915 #define SMBsendstrt   0xD5   /* send start of multi-block message */
916 #define SMBsendend    0xD6   /* send end of multi-block message */
917 #define SMBsendtxt    0xD7   /* send text of multi-block message */
918
919 /* Core+ protocol */
920 #define SMBlockread       0x13   /* Lock a range and read */
921 #define SMBwriteunlock 0x14 /* Unlock a range then write */
922 #define SMBreadbraw   0x1a  /* read a block of data with no smb header */
923 #define SMBwritebraw  0x1d  /* write a block of data with no smb header */
924 #define SMBwritec     0x20  /* secondary write request */
925 #define SMBwriteclose 0x2c  /* write a file then close it */
926
927 /* dos extended protocol */
928 #define SMBreadBraw      0x1A   /* read block raw */
929 #define SMBreadBmpx      0x1B   /* read block multiplexed */
930 #define SMBreadBs        0x1C   /* read block (secondary response) */
931 #define SMBwriteBraw     0x1D   /* write block raw */
932 #define SMBwriteBmpx     0x1E   /* write block multiplexed */
933 #define SMBwriteBs       0x1F   /* write block (secondary request) */
934 #define SMBwriteC        0x20   /* write complete response */
935 #define SMBsetattrE      0x22   /* set file attributes expanded */
936 #define SMBgetattrE      0x23   /* get file attributes expanded */
937 #define SMBlockingX      0x24   /* lock/unlock byte ranges and X */
938 #define SMBtrans         0x25   /* transaction - name, bytes in/out */
939 #define SMBtranss        0x26   /* transaction (secondary request/response) */
940 #define SMBioctl         0x27   /* IOCTL */
941 #define SMBioctls        0x28   /* IOCTL  (secondary request/response) */
942 #define SMBcopy          0x29   /* copy */
943 #define SMBmove          0x2A   /* move */
944 #define SMBecho          0x2B   /* echo */
945 #define SMBopenX         0x2D   /* open and X */
946 #define SMBreadX         0x2E   /* read and X */
947 #define SMBwriteX        0x2F   /* write and X */
948 #define SMBsesssetupX    0x73   /* Session Set Up & X (including User Logon) */
949 #define SMBffirst        0x82   /* find first */
950 #define SMBfunique       0x83   /* find unique */
951 #define SMBfclose        0x84   /* find close */
952 #define SMBkeepalive     0x85   /* keepalive */
953 #define SMBinvalid       0xFE   /* invalid command */
954
955 /* Extended 2.0 protocol */
956 #define SMBtrans2        0x32   /* TRANS2 protocol set */
957 #define SMBtranss2       0x33   /* TRANS2 protocol set, secondary command */
958 #define SMBfindclose     0x34   /* Terminate a TRANSACT2_FINDFIRST */
959 #define SMBfindnclose    0x35   /* Terminate a TRANSACT2_FINDNOTIFYFIRST */
960 #define SMBulogoffX      0x74   /* user logoff */
961
962 /* NT SMB extensions. */
963 #define SMBnttrans       0xA0   /* NT transact */
964 #define SMBnttranss      0xA1   /* NT transact secondary */
965 #define SMBntcreateX     0xA2   /* NT create and X */
966 #define SMBntcancel      0xA4   /* NT cancel */
967
968 /* These are the trans subcommands */
969 #define TRANSACT_SETNAMEDPIPEHANDLESTATE  0x01 
970 #define TRANSACT_DCERPCCMD                0x26
971 #define TRANSACT_WAITNAMEDPIPEHANDLESTATE 0x53
972
973 /* These are the TRANS2 sub commands */
974 #define TRANSACT2_OPEN                        0
975 #define TRANSACT2_FINDFIRST                   1
976 #define TRANSACT2_FINDNEXT                    2
977 #define TRANSACT2_QFSINFO                     3
978 #define TRANSACT2_SETFSINFO                   4
979 #define TRANSACT2_QPATHINFO                   5
980 #define TRANSACT2_SETPATHINFO                 6
981 #define TRANSACT2_QFILEINFO                   7
982 #define TRANSACT2_SETFILEINFO                 8
983 #define TRANSACT2_FSCTL                       9
984 #define TRANSACT2_IOCTL                     0xA
985 #define TRANSACT2_FINDNOTIFYFIRST           0xB
986 #define TRANSACT2_FINDNOTIFYNEXT            0xC
987 #define TRANSACT2_MKDIR                     0xD
988 #define TRANSACT2_SESSION_SETUP             0xE
989 #define TRANSACT2_GET_DFS_REFERRAL         0x10
990 #define TRANSACT2_REPORT_DFS_INCONSISTANCY 0x11
991
992 /* These are the NT transact sub commands. */
993 #define NT_TRANSACT_CREATE                1
994 #define NT_TRANSACT_IOCTL                 2
995 #define NT_TRANSACT_SET_SECURITY_DESC     3
996 #define NT_TRANSACT_NOTIFY_CHANGE         4
997 #define NT_TRANSACT_RENAME                5
998 #define NT_TRANSACT_QUERY_SECURITY_DESC   6
999
1000 /* Relevant IOCTL codes */
1001 #define IOCTL_QUERY_JOB_INFO      0x530060
1002
1003 /* these are the trans2 sub fields for primary requests */
1004 #define smb_tpscnt smb_vwv0
1005 #define smb_tdscnt smb_vwv1
1006 #define smb_mprcnt smb_vwv2
1007 #define smb_mdrcnt smb_vwv3
1008 #define smb_msrcnt smb_vwv4
1009 #define smb_flags smb_vwv5
1010 #define smb_timeout smb_vwv6
1011 #define smb_pscnt smb_vwv9
1012 #define smb_psoff smb_vwv10
1013 #define smb_dscnt smb_vwv11
1014 #define smb_dsoff smb_vwv12
1015 #define smb_suwcnt smb_vwv13
1016 #define smb_setup smb_vwv14
1017 #define smb_setup0 smb_setup
1018 #define smb_setup1 (smb_setup+2)
1019 #define smb_setup2 (smb_setup+4)
1020
1021 /* these are for the secondary requests */
1022 #define smb_spscnt smb_vwv2
1023 #define smb_spsoff smb_vwv3
1024 #define smb_spsdisp smb_vwv4
1025 #define smb_sdscnt smb_vwv5
1026 #define smb_sdsoff smb_vwv6
1027 #define smb_sdsdisp smb_vwv7
1028 #define smb_sfid smb_vwv8
1029
1030 /* and these for responses */
1031 #define smb_tprcnt smb_vwv0
1032 #define smb_tdrcnt smb_vwv1
1033 #define smb_prcnt smb_vwv3
1034 #define smb_proff smb_vwv4
1035 #define smb_prdisp smb_vwv5
1036 #define smb_drcnt smb_vwv6
1037 #define smb_droff smb_vwv7
1038 #define smb_drdisp smb_vwv8
1039
1040 /* these are for the NT trans primary request. */
1041 #define smb_nt_MaxSetupCount smb_vwv0
1042 #define smb_nt_Flags (smb_vwv0 + 1)
1043 #define smb_nt_TotalParameterCount (smb_vwv0 + 3)
1044 #define smb_nt_TotalDataCount (smb_vwv0 + 7)
1045 #define smb_nt_MaxParameterCount (smb_vwv0 + 11)
1046 #define smb_nt_MaxDataCount (smb_vwv0 + 15)
1047 #define smb_nt_ParameterCount (smb_vwv0 + 19)
1048 #define smb_nt_ParameterOffset (smb_vwv0 + 23)
1049 #define smb_nt_DataCount (smb_vwv0 + 27)
1050 #define smb_nt_DataOffset (smb_vwv0 + 31)
1051 #define smb_nt_SetupCount (smb_vwv0 + 35)
1052 #define smb_nt_Function (smb_vwv0 + 36)
1053 #define smb_nt_SetupStart (smb_vwv0 + 38)
1054
1055 /* these are for the NT trans secondary request. */
1056 #define smb_nts_TotalParameterCount (smb_vwv0 + 3)
1057 #define smb_nts_TotalDataCount (smb_vwv0 + 7)
1058 #define smb_nts_ParameterCount (smb_vwv0 + 11)
1059 #define smb_nts_ParameterOffset (smb_vwv0 + 15)
1060 #define smb_nts_ParameterDisplacement (smb_vwv0 + 19)
1061 #define smb_nts_DataCount (smb_vwv0 + 23)
1062 #define smb_nts_DataOffset (smb_vwv0 + 27)
1063 #define smb_nts_DataDisplacement (smb_vwv0 + 31)
1064
1065 /* these are for the NT trans reply. */
1066 #define smb_ntr_TotalParameterCount (smb_vwv0 + 3)
1067 #define smb_ntr_TotalDataCount (smb_vwv0 + 7)
1068 #define smb_ntr_ParameterCount (smb_vwv0 + 11)
1069 #define smb_ntr_ParameterOffset (smb_vwv0 + 15)
1070 #define smb_ntr_ParameterDisplacement (smb_vwv0 + 19)
1071 #define smb_ntr_DataCount (smb_vwv0 + 23)
1072 #define smb_ntr_DataOffset (smb_vwv0 + 27)
1073 #define smb_ntr_DataDisplacement (smb_vwv0 + 31)
1074
1075 /* these are for the NT create_and_X */
1076 #define smb_ntcreate_NameLength (smb_vwv0 + 5)
1077 #define smb_ntcreate_Flags (smb_vwv0 + 7)
1078 #define smb_ntcreate_RootDirectoryFid (smb_vwv0 + 11)
1079 #define smb_ntcreate_DesiredAccess (smb_vwv0 + 15)
1080 #define smb_ntcreate_AllocationSize (smb_vwv0 + 19)
1081 #define smb_ntcreate_FileAttributes (smb_vwv0 + 27)
1082 #define smb_ntcreate_ShareAccess (smb_vwv0 + 31)
1083 #define smb_ntcreate_CreateDisposition (smb_vwv0 + 35)
1084 #define smb_ntcreate_CreateOptions (smb_vwv0 + 39)
1085 #define smb_ntcreate_ImpersonationLevel (smb_vwv0 + 43)
1086 #define smb_ntcreate_SecurityFlags (smb_vwv0 + 47)
1087
1088 /* this is used on a TConX. I'm not sure the name is very helpful though */
1089 #define SMB_SUPPORT_SEARCH_BITS        0x0001
1090 #define SMB_SHARE_IN_DFS               0x0002
1091
1092 /* Named pipe write mode flags. Used in writeX calls. */
1093 #define PIPE_RAW_MODE 0x4
1094 #define PIPE_START_MESSAGE 0x8
1095
1096 /* File Specific access rights */
1097 #define FILE_READ_DATA        0x00000001
1098 #define FILE_WRITE_DATA       0x00000002
1099 #define FILE_APPEND_DATA      0x00000004
1100 #define FILE_READ_EA          0x00000008 /* File and directory */
1101 #define FILE_WRITE_EA         0x00000010 /* File and directory */
1102 #define FILE_EXECUTE          0x00000020
1103 #define FILE_DELETE_CHILD     0x00000040
1104 #define FILE_READ_ATTRIBUTES  0x00000080
1105 #define FILE_WRITE_ATTRIBUTES 0x00000100
1106
1107 #define FILE_ALL_ACCESS       0x000001FF
1108
1109 /* Directory specific access rights */
1110 #define FILE_LIST_DIRECTORY   0x00000001
1111 #define FILE_ADD_FILE         0x00000002
1112 #define FILE_ADD_SUBDIRECTORY 0x00000004
1113 #define FILE_TRAVERSE         0x00000020
1114 #define FILE_DELETE_CHILD     0x00000040
1115
1116 /* the desired access to use when opening a pipe */
1117 #define DESIRED_ACCESS_PIPE 0x2019f
1118  
1119 /* Generic access masks & rights. */
1120 #define DELETE_ACCESS        (1L<<16) /* 0x00010000 */
1121 #define READ_CONTROL_ACCESS  (1L<<17) /* 0x00020000 */
1122 #define WRITE_DAC_ACCESS     (1L<<18) /* 0x00040000 */
1123 #define WRITE_OWNER_ACCESS   (1L<<19) /* 0x00080000 */
1124 #define SYNCHRONIZE_ACCESS   (1L<<20) /* 0x00100000 */
1125
1126 #define SYSTEM_SECURITY_ACCESS (1L<<24)           /* 0x01000000 */
1127 #define MAXIMUM_ALLOWED_ACCESS (1L<<25)           /* 0x02000000 */
1128 #define GENERIC_ALL_ACCESS     (1<<28)            /* 0x10000000 */
1129 #define GENERIC_EXECUTE_ACCESS (1<<29)            /* 0x20000000 */
1130 #define GENERIC_WRITE_ACCESS   (1<<30)            /* 0x40000000 */
1131 #define GENERIC_READ_ACCESS   (((unsigned)1)<<31) /* 0x80000000 */
1132
1133 /* Mapping of generic access rights for files to specific rights. */
1134
1135 #define FILE_GENERIC_ALL (STANDARD_RIGHTS_REQUIRED_ACCESS| SYNCHRONIZE_ACCESS|FILE_ALL_ACCESS)
1136
1137 #define FILE_GENERIC_READ (STANDARD_RIGHTS_READ_ACCESS|FILE_READ_DATA|FILE_READ_ATTRIBUTES|\
1138                                                         FILE_READ_EA|SYNCHRONIZE_ACCESS)
1139
1140 #define FILE_GENERIC_WRITE (STANDARD_RIGHTS_WRITE_ACCESS|FILE_WRITE_DATA|FILE_WRITE_ATTRIBUTES|\
1141                                                         FILE_WRITE_EA|FILE_APPEND_DATA|SYNCHRONIZE_ACCESS)
1142
1143 #define FILE_GENERIC_EXECUTE (STANDARD_RIGHTS_EXECUTE_ACCESS|FILE_READ_ATTRIBUTES|\
1144                                                                 FILE_EXECUTE|SYNCHRONIZE_ACCESS)
1145
1146 /* Mapping of access rights to UNIX perms. */
1147 #define UNIX_ACCESS_RWX         FILE_GENERIC_ALL
1148 #define UNIX_ACCESS_R           FILE_GENERIC_READ
1149 #define UNIX_ACCESS_W           FILE_GENERIC_WRITE
1150 #define UNIX_ACCESS_X           FILE_GENERIC_EXECUTE
1151
1152 #if 0
1153 /*
1154  * This is the old mapping we used to use. To get W2KSP2 profiles
1155  * working we need to map to the canonical file perms.
1156  */
1157 #define UNIX_ACCESS_RWX (UNIX_ACCESS_R|UNIX_ACCESS_W|UNIX_ACCESS_X)
1158 #define UNIX_ACCESS_R (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1159                         FILE_READ_ATTRIBUTES|FILE_READ_EA|FILE_READ_DATA)
1160 #define UNIX_ACCESS_W (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1161                         FILE_WRITE_ATTRIBUTES|FILE_WRITE_EA|\
1162                         FILE_APPEND_DATA|FILE_WRITE_DATA)
1163 #define UNIX_ACCESS_X (READ_CONTROL_ACCESS|SYNCHRONIZE_ACCESS|\
1164                         FILE_EXECUTE|FILE_READ_ATTRIBUTES)
1165 #endif
1166
1167 #define UNIX_ACCESS_NONE (WRITE_OWNER_ACCESS)
1168
1169 /* Flags field. */
1170 #define REQUEST_OPLOCK 2
1171 #define REQUEST_BATCH_OPLOCK 4
1172 #define OPEN_DIRECTORY 8
1173
1174 /* ShareAccess field. */
1175 #define FILE_SHARE_NONE 0 /* Cannot be used in bitmask. */
1176 #define FILE_SHARE_READ 1
1177 #define FILE_SHARE_WRITE 2
1178 #define FILE_SHARE_DELETE 4
1179
1180 /* FileAttributesField */
1181 #define FILE_ATTRIBUTE_READONLY         0x001L
1182 #define FILE_ATTRIBUTE_HIDDEN           0x002L
1183 #define FILE_ATTRIBUTE_SYSTEM           0x004L
1184 #define FILE_ATTRIBUTE_DIRECTORY        0x010L
1185 #define FILE_ATTRIBUTE_ARCHIVE          0x020L
1186 #define FILE_ATTRIBUTE_NORMAL           0x080L
1187 #define FILE_ATTRIBUTE_TEMPORARY        0x100L
1188 #define FILE_ATTRIBUTE_SPARSE           0x200L
1189 #define FILE_ATTRIBUTE_COMPRESSED       0x800L
1190 #define FILE_ATTRIBUTE_NONINDEXED       0x2000L
1191 #define SAMBA_ATTRIBUTES_MASK           0x7F
1192
1193 /* Flags - combined with attributes. */
1194 #define FILE_FLAG_WRITE_THROUGH    0x80000000L
1195 #define FILE_FLAG_NO_BUFFERING     0x20000000L
1196 #define FILE_FLAG_RANDOM_ACCESS    0x10000000L
1197 #define FILE_FLAG_SEQUENTIAL_SCAN  0x08000000L
1198 #define FILE_FLAG_DELETE_ON_CLOSE  0x04000000L
1199 #define FILE_FLAG_BACKUP_SEMANTICS 0x02000000L
1200 #define FILE_FLAG_POSIX_SEMANTICS  0x01000000L
1201
1202 /* CreateDisposition field. */
1203 #define FILE_SUPERSEDE 0
1204 #define FILE_OPEN 1
1205 #define FILE_CREATE 2
1206 #define FILE_OPEN_IF 3
1207 #define FILE_OVERWRITE 4
1208 #define FILE_OVERWRITE_IF 5
1209
1210 /* CreateOptions field. */
1211 #define FILE_DIRECTORY_FILE       0x0001
1212 #define FILE_WRITE_THROUGH        0x0002
1213 #define FILE_SEQUENTIAL_ONLY      0x0004
1214 #define FILE_NON_DIRECTORY_FILE   0x0040
1215 #define FILE_NO_EA_KNOWLEDGE      0x0200
1216 #define FILE_EIGHT_DOT_THREE_ONLY 0x0400
1217 #define FILE_RANDOM_ACCESS        0x0800
1218 #define FILE_DELETE_ON_CLOSE      0x1000
1219 #define FILE_OPEN_BY_FILE_ID      0x2000
1220
1221 /* Responses when opening a file. */
1222 #define FILE_WAS_SUPERSEDED 0
1223 #define FILE_WAS_OPENED 1
1224 #define FILE_WAS_CREATED 2
1225 #define FILE_WAS_OVERWRITTEN 3
1226
1227 /* File type flags */
1228 #define FILE_TYPE_DISK  0
1229 #define FILE_TYPE_BYTE_MODE_PIPE 1
1230 #define FILE_TYPE_MESSAGE_MODE_PIPE 2
1231 #define FILE_TYPE_PRINTER 3
1232 #define FILE_TYPE_COMM_DEVICE 4
1233 #define FILE_TYPE_UNKNOWN 0xFFFF
1234
1235 /* Flag for NT transact rename call. */
1236 #define RENAME_REPLACE_IF_EXISTS 1
1237
1238 /* Filesystem Attributes. */
1239 #define FILE_CASE_SENSITIVE_SEARCH 0x01
1240 #define FILE_CASE_PRESERVED_NAMES 0x02
1241 #define FILE_UNICODE_ON_DISK 0x04
1242 /* According to cifs9f, this is 4, not 8 */
1243 /* Acconding to testing, this actually sets the security attribute! */
1244 #define FILE_PERSISTENT_ACLS 0x08
1245 /* These entries added from cifs9f --tsb */
1246 #define FILE_FILE_COMPRESSION 0x10
1247 #define FILE_VOLUME_QUOTAS 0x20
1248 /* I think this is wrong. JRA #define FILE_DEVICE_IS_MOUNTED 0x20 */
1249 #define FILE_VOLUME_SPARSE_FILE 0x40
1250 #define FILE_VOLUME_IS_COMPRESSED 0x8000
1251
1252 /* ChangeNotify flags. */
1253 #define FILE_NOTIFY_CHANGE_FILE        0x001
1254 #define FILE_NOTIFY_CHANGE_DIR_NAME    0x002
1255 #define FILE_NOTIFY_CHANGE_ATTRIBUTES  0x004
1256 #define FILE_NOTIFY_CHANGE_SIZE        0x008
1257 #define FILE_NOTIFY_CHANGE_LAST_WRITE  0x010
1258 #define FILE_NOTIFY_CHANGE_LAST_ACCESS 0x020
1259 #define FILE_NOTIFY_CHANGE_CREATION    0x040
1260 #define FILE_NOTIFY_CHANGE_EA          0x080
1261 #define FILE_NOTIFY_CHANGE_SECURITY    0x100
1262 #define FILE_NOTIFY_CHANGE_FILE_NAME   0x200
1263
1264 /* where to find the base of the SMB packet proper */
1265 #define smb_base(buf) (((char *)(buf))+4)
1266
1267 /* we don't allow server strings to be longer than 48 characters as
1268    otherwise NT will not honour the announce packets */
1269 #define MAX_SERVER_STRING_LENGTH 48
1270
1271
1272 #define SMB_SUCCESS 0  /* The request was successful. */
1273
1274 #ifdef WITH_DFS
1275 void dfs_unlogin(void);
1276 extern int dcelogin_atmost_once;
1277 #endif
1278
1279 #ifdef NOSTRDUP
1280 char *strdup(char *s);
1281 #endif
1282
1283 #ifndef SIGNAL_CAST
1284 #define SIGNAL_CAST (RETSIGTYPE (*)(int))
1285 #endif
1286
1287 #ifndef SELECT_CAST
1288 #define SELECT_CAST
1289 #endif
1290
1291 /* these are used in NetServerEnum to choose what to receive */
1292 #define SV_TYPE_WORKSTATION         0x00000001
1293 #define SV_TYPE_SERVER              0x00000002
1294 #define SV_TYPE_SQLSERVER           0x00000004
1295 #define SV_TYPE_DOMAIN_CTRL         0x00000008
1296 #define SV_TYPE_DOMAIN_BAKCTRL      0x00000010
1297 #define SV_TYPE_TIME_SOURCE         0x00000020
1298 #define SV_TYPE_AFP                 0x00000040
1299 #define SV_TYPE_NOVELL              0x00000080
1300 #define SV_TYPE_DOMAIN_MEMBER       0x00000100
1301 #define SV_TYPE_PRINTQ_SERVER       0x00000200
1302 #define SV_TYPE_DIALIN_SERVER       0x00000400
1303 #define SV_TYPE_SERVER_UNIX         0x00000800
1304 #define SV_TYPE_NT                  0x00001000
1305 #define SV_TYPE_WFW                 0x00002000
1306 #define SV_TYPE_SERVER_MFPN         0x00004000
1307 #define SV_TYPE_SERVER_NT           0x00008000
1308 #define SV_TYPE_POTENTIAL_BROWSER   0x00010000
1309 #define SV_TYPE_BACKUP_BROWSER      0x00020000
1310 #define SV_TYPE_MASTER_BROWSER      0x00040000
1311 #define SV_TYPE_DOMAIN_MASTER       0x00080000
1312 #define SV_TYPE_SERVER_OSF          0x00100000
1313 #define SV_TYPE_SERVER_VMS          0x00200000
1314 #define SV_TYPE_WIN95_PLUS          0x00400000
1315 #define SV_TYPE_DFS_SERVER          0x00800000
1316 #define SV_TYPE_ALTERNATE_XPORT     0x20000000  
1317 #define SV_TYPE_LOCAL_LIST_ONLY     0x40000000  
1318 #define SV_TYPE_DOMAIN_ENUM         0x80000000
1319 #define SV_TYPE_ALL                 0xFFFFFFFF  
1320
1321 /* This was set by JHT in liaison with Jeremy Allison early 1997
1322  * History:
1323  * Version 4.0 - never made public
1324  * Version 4.10 - New to 1.9.16p2, lost in space 1.9.16p3 to 1.9.16p9
1325  *              - Reappeared in 1.9.16p11 with fixed smbd services
1326  * Version 4.20 - To indicate that nmbd and browsing now works better
1327  * Version 4.50 - Set at release of samba-2.2.0 by JHT
1328  *
1329  *  Note: In the presence of NT4.X do not set above 4.9
1330  *        Setting this above 4.9 can have undesired side-effects.
1331  *        This may change again in Samba-3.0 after further testing. JHT
1332  */
1333  
1334 #define DEFAULT_MAJOR_VERSION 0x04
1335 #define DEFAULT_MINOR_VERSION 0x09
1336
1337 /* Browser Election Values */
1338 #define BROWSER_ELECTION_VERSION        0x010f
1339 #define BROWSER_CONSTANT        0xaa55
1340
1341 /* Sercurity mode bits. */
1342 #define NEGOTIATE_SECURITY_USER_LEVEL           0x01
1343 #define NEGOTIATE_SECURITY_CHALLENGE_RESPONSE   0x02
1344 #define NEGOTIATE_SECURITY_SIGNATURES_ENABLED   0x04
1345 #define NEGOTIATE_SECURITY_SIGNATURES_REQUIRED  0x08
1346
1347 /* NT Flags2 bits - cifs6.txt section 3.1.2 */
1348    
1349 #define FLAGS2_LONG_PATH_COMPONENTS    0x0001
1350 #define FLAGS2_EXTENDED_ATTRIBUTES     0x0002
1351 #define FLAGS2_SMB_SECURITY_SIGNATURES 0x0004
1352 #define FLAGS2_IS_LONG_NAME            0x0040
1353 #define FLAGS2_EXTENDED_SECURITY       0x0800 
1354 #define FLAGS2_DFS_PATHNAMES           0x1000
1355 #define FLAGS2_READ_PERMIT_NO_EXECUTE  0x2000
1356 #define FLAGS2_32_BIT_ERROR_CODES      0x4000 
1357 #define FLAGS2_UNICODE_STRINGS         0x8000
1358
1359 #define FLAGS2_WIN2K_SIGNATURE         0xC852 /* Hack alert ! For now... JRA. */
1360
1361 /* Capabilities.  see ftp.microsoft.com/developr/drg/cifs/cifs/cifs4.txt */
1362
1363 #define CAP_RAW_MODE         0x0001
1364 #define CAP_MPX_MODE         0x0002
1365 #define CAP_UNICODE          0x0004
1366 #define CAP_LARGE_FILES      0x0008
1367 #define CAP_NT_SMBS          0x0010
1368 #define CAP_RPC_REMOTE_APIS  0x0020
1369 #define CAP_STATUS32         0x0040
1370 #define CAP_LEVEL_II_OPLOCKS 0x0080
1371 #define CAP_LOCK_AND_READ    0x0100
1372 #define CAP_NT_FIND          0x0200
1373 #define CAP_DFS              0x1000
1374 #define CAP_W2K_SMBS         0x2000
1375 #define CAP_LARGE_READX      0x4000
1376 #define CAP_LARGE_WRITEX     0x8000
1377 #define CAP_UNIX             0x800000 /* Capabilities for UNIX extensions. Created by HP. */
1378 #define CAP_EXTENDED_SECURITY 0x80000000
1379
1380 /* protocol types. It assumes that higher protocols include lower protocols
1381    as subsets */
1382 enum protocol_types {PROTOCOL_NONE,PROTOCOL_CORE,PROTOCOL_COREPLUS,PROTOCOL_LANMAN1,PROTOCOL_LANMAN2,PROTOCOL_NT1};
1383
1384 /* security levels */
1385 enum security_types {SEC_SHARE,SEC_USER,SEC_SERVER,SEC_DOMAIN,SEC_ADS};
1386
1387 /* server roles */
1388 enum server_types
1389 {
1390         ROLE_STANDALONE,
1391         ROLE_DOMAIN_MEMBER,
1392         ROLE_DOMAIN_BDC,
1393         ROLE_DOMAIN_PDC
1394 };
1395
1396 /* printing types */
1397 enum printing_types {PRINT_BSD,PRINT_SYSV,PRINT_AIX,PRINT_HPUX,
1398                      PRINT_QNX,PRINT_PLP,PRINT_LPRNG,PRINT_SOFTQ,
1399                      PRINT_CUPS,PRINT_LPRNT,PRINT_LPROS2
1400 #ifdef DEVELOPER
1401 ,PRINT_TEST,PRINT_VLP
1402 #endif /* DEVELOPER */
1403 };
1404
1405 /* LDAP schema types */
1406 enum schema_types {SCHEMA_COMPAT, SCHEMA_AD, SCHEMA_SAMBA};
1407
1408 /* LDAP SSL options */
1409 enum ldap_ssl_types {LDAP_SSL_ON, LDAP_SSL_OFF, LDAP_SSL_START_TLS};
1410
1411 /* LDAP PASSWD SYNC methods */
1412 enum ldap_passwd_sync_types {LDAP_PASSWD_SYNC_ON, LDAP_PASSWD_SYNC_OFF, LDAP_PASSWD_SYNC_ONLY};
1413
1414 /* Remote architectures we know about. */
1415 enum remote_arch_types {RA_UNKNOWN, RA_WFWG, RA_OS2, RA_WIN95, RA_WINNT, RA_WIN2K, RA_WINXP, RA_WIN2K3, RA_SAMBA};
1416
1417 /* case handling */
1418 enum case_handling {CASE_LOWER,CASE_UPPER};
1419
1420 /*
1421  * Global value meaing that the smb_uid field should be
1422  * ingored (in share level security and protocol level == CORE)
1423  */
1424
1425 #define UID_FIELD_INVALID 0
1426 #define VUID_OFFSET 100 /* Amount to bias returned vuid numbers */
1427
1428 /* 
1429  * Size of buffer to use when moving files across filesystems. 
1430  */
1431 #define COPYBUF_SIZE (8*1024)
1432
1433 /* 
1434  * Values used to override error codes. 
1435  */
1436 extern int unix_ERR_class;
1437 extern int unix_ERR_code;
1438 extern NTSTATUS unix_ERR_ntstatus;
1439
1440 /*
1441  * Used in chaining code.
1442  */
1443 extern int chain_size;
1444
1445 /*
1446  * Map the Core and Extended Oplock requesst bits down
1447  * to common bits (EXCLUSIVE_OPLOCK & BATCH_OPLOCK).
1448  */
1449
1450 /*
1451  * Core protocol.
1452  */
1453 #define CORE_OPLOCK_REQUEST(inbuf) \
1454     ((CVAL(inbuf,smb_flg)&(FLAG_REQUEST_OPLOCK|FLAG_REQUEST_BATCH_OPLOCK))>>5)
1455
1456 /*
1457  * Extended protocol.
1458  */
1459 #define EXTENDED_OPLOCK_REQUEST(inbuf) ((SVAL(inbuf,smb_vwv2)&((1<<1)|(1<<2)))>>1)
1460
1461 /* Lock types. */
1462 #define LOCKING_ANDX_SHARED_LOCK 0x1
1463 #define LOCKING_ANDX_OPLOCK_RELEASE 0x2
1464 #define LOCKING_ANDX_CHANGE_LOCKTYPE 0x4
1465 #define LOCKING_ANDX_CANCEL_LOCK 0x8
1466 #define LOCKING_ANDX_LARGE_FILES 0x10
1467
1468 /* Oplock levels */
1469 #define OPLOCKLEVEL_NONE 0
1470 #define OPLOCKLEVEL_II 1
1471
1472 /*
1473  * Bits we test with.
1474  */
1475
1476 #define NO_OPLOCK 0
1477 #define EXCLUSIVE_OPLOCK 1
1478 #define BATCH_OPLOCK 2
1479 #define LEVEL_II_OPLOCK 4
1480
1481 #define EXCLUSIVE_OPLOCK_TYPE(lck) ((lck) & (EXCLUSIVE_OPLOCK|BATCH_OPLOCK))
1482 #define BATCH_OPLOCK_TYPE(lck) ((lck) & BATCH_OPLOCK)
1483 #define LEVEL_II_OPLOCK_TYPE(lck) ((lck) & LEVEL_II_OPLOCK)
1484
1485 #define CORE_OPLOCK_GRANTED (1<<5)
1486 #define EXTENDED_OPLOCK_GRANTED (1<<15)
1487
1488 /*
1489  * Return values for oplock types.
1490  */
1491
1492 #define NO_OPLOCK_RETURN 0
1493 #define EXCLUSIVE_OPLOCK_RETURN 1
1494 #define BATCH_OPLOCK_RETURN 2
1495 #define LEVEL_II_OPLOCK_RETURN 3
1496
1497 /*
1498  * Loopback command offsets.
1499  */
1500
1501 #define OPBRK_CMD_LEN_OFFSET 0
1502 #define OPBRK_CMD_PORT_OFFSET 4
1503 #define OPBRK_CMD_HEADER_LEN 6
1504
1505 #define OPBRK_MESSAGE_CMD_OFFSET 0
1506
1507 /*
1508  * Oplock break command code to send over the udp socket.
1509  * The same message is sent for both exlusive and level II breaks. 
1510  * 
1511  * The form of this is :
1512  *
1513  *  0     2       2+pid   2+pid+dev 2+pid+dev+ino
1514  *  +----+--------+-------+--------+---------+
1515  *  | cmd| pid    | dev   |  inode | fileid  |
1516  *  +----+--------+-------+--------+---------+
1517  */
1518
1519 #define OPLOCK_BREAK_PID_OFFSET 2
1520 #define OPLOCK_BREAK_DEV_OFFSET (OPLOCK_BREAK_PID_OFFSET + sizeof(pid_t))
1521 #define OPLOCK_BREAK_INODE_OFFSET (OPLOCK_BREAK_DEV_OFFSET + sizeof(SMB_DEV_T))
1522 #define OPLOCK_BREAK_FILEID_OFFSET (OPLOCK_BREAK_INODE_OFFSET + sizeof(SMB_INO_T))
1523 #define OPLOCK_BREAK_MSG_LEN (OPLOCK_BREAK_FILEID_OFFSET + sizeof(unsigned long))
1524
1525 /* Message types */
1526 #define OPLOCK_BREAK_CMD 0x1
1527 #define KERNEL_OPLOCK_BREAK_CMD 0x2
1528 #define LEVEL_II_OPLOCK_BREAK_CMD 0x3
1529 #define ASYNC_LEVEL_II_OPLOCK_BREAK_CMD 0x4
1530
1531 /*
1532  * Capabilities abstracted for different systems.
1533  */
1534
1535 #define KERNEL_OPLOCK_CAPABILITY 0x1
1536
1537 /*
1538  * Oplock break command code sent via the kernel interface (if it exists).
1539  *
1540  * Form of this is :
1541  *
1542  *  0     2       2+devsize 2+devsize+inodesize
1543  *  +----+--------+--------+----------+
1544  *  | cmd| dev    |  inode |  fileid  |
1545  *  +----+--------+--------+----------+
1546  */
1547 #define KERNEL_OPLOCK_BREAK_DEV_OFFSET 2
1548 #define KERNEL_OPLOCK_BREAK_INODE_OFFSET (KERNEL_OPLOCK_BREAK_DEV_OFFSET + sizeof(SMB_DEV_T))
1549 #define KERNEL_OPLOCK_BREAK_FILEID_OFFSET (KERNEL_OPLOCK_BREAK_INODE_OFFSET + sizeof(SMB_INO_T))
1550 #define KERNEL_OPLOCK_BREAK_MSG_LEN (KERNEL_OPLOCK_BREAK_FILEID_OFFSET + sizeof(unsigned long))
1551
1552
1553 /* if a kernel does support oplocks then a structure of the following
1554    typee is used to describe how to interact with the kernel */
1555 struct kernel_oplocks {
1556         BOOL (*receive_message)(fd_set *fds, char *buffer, int buffer_len);
1557         BOOL (*set_oplock)(files_struct *fsp, int oplock_type);
1558         void (*release_oplock)(files_struct *fsp);
1559         BOOL (*parse_message)(char *msg_start, int msg_len, SMB_INO_T *inode, SMB_DEV_T *dev, unsigned long *file_id);
1560         BOOL (*msg_waiting)(fd_set *fds);
1561         int notification_fd;
1562 };
1563
1564
1565 #define CMD_REPLY 0x8000
1566
1567 /* this structure defines the functions for doing change notify in
1568    various implementations */
1569 struct cnotify_fns {
1570         void * (*register_notify)(connection_struct *conn, char *path, uint32 flags);
1571         BOOL (*check_notify)(connection_struct *conn, uint16 vuid, char *path, uint32 flags, void *data, time_t t);
1572         void (*remove_notify)(void *data);
1573         int select_time;
1574 };
1575
1576
1577
1578 #include "smb_macros.h"
1579
1580 /* A netbios name structure. */
1581 struct nmb_name {
1582   char         name[17];
1583   char         scope[64];
1584   unsigned int name_type;
1585 };
1586
1587
1588 /* A netbios node status array element. */
1589 struct node_status {
1590         char name[16];
1591         unsigned char type;
1592         unsigned char flags;
1593 };
1594
1595 struct pwd_info
1596 {
1597         BOOL null_pwd;
1598         BOOL cleartext;
1599         BOOL crypted;
1600
1601         fstring password;
1602
1603         uchar smb_lm_pwd[16];
1604         uchar smb_nt_pwd[16];
1605
1606         uchar smb_lm_owf[24];
1607         uchar smb_nt_owf[128];
1608         size_t nt_owf_len;
1609
1610         uchar lm_cli_chal[8];
1611         uchar nt_cli_chal[128];
1612         size_t nt_cli_chal_len;
1613
1614         uchar sess_key[16];
1615 };
1616
1617 #include "rpc_creds.h"
1618 #include "rpc_misc.h"
1619 #include "rpc_secdes.h"
1620 #include "nt_printing.h"
1621
1622 typedef struct user_struct
1623 {
1624         struct user_struct *next, *prev;
1625         uint16 vuid; /* Tag for this entry. */
1626         uid_t uid; /* uid of a validated user */
1627         gid_t gid; /* gid of a validated user */
1628
1629         userdom_struct user;
1630         char *homedir;
1631         char *unix_homedir;
1632         char *logon_script;
1633         
1634         BOOL guest;
1635
1636         /* following groups stuff added by ih */
1637         /* This groups info is needed for when we become_user() for this uid */
1638         int n_groups;
1639         gid_t *groups;
1640
1641         NT_USER_TOKEN *nt_user_token;
1642
1643         uint8 session_key[16];
1644
1645         char *session_keystr; /* used by utmp and pam session code.  
1646                                  TDB key string */
1647         int homes_snum;
1648
1649         struct auth_serversupplied_info *server_info;
1650
1651 } user_struct;
1652
1653
1654 struct unix_error_map {
1655         int unix_error;
1656         int dos_class;
1657         int dos_code;
1658         NTSTATUS nt_error;
1659 };
1660
1661 #include "ntdomain.h"
1662
1663 #include "client.h"
1664
1665 /*
1666  * Size of new password account encoding string.  This is enough space to
1667  * hold 11 ACB characters, plus the surrounding [] and a terminating null.
1668  * Do not change unless you are adding new ACB bits!
1669  */
1670
1671 #define NEW_PW_FORMAT_SPACE_PADDED_LEN 14
1672
1673 /*
1674    Do you want session setups at user level security with a invalid
1675    password to be rejected or allowed in as guest? WinNT rejects them
1676    but it can be a pain as it means "net view" needs to use a password
1677
1678    You have 3 choices in the setting of map_to_guest:
1679
1680    "NEVER_MAP_TO_GUEST" means session setups with an invalid password
1681    are rejected. This is the default.
1682
1683    "MAP_TO_GUEST_ON_BAD_USER" means session setups with an invalid password
1684    are rejected, unless the username does not exist, in which case it
1685    is treated as a guest login
1686
1687    "MAP_TO_GUEST_ON_BAD_PASSWORD" means session setups with an invalid password
1688    are treated as a guest login
1689
1690    Note that map_to_guest only has an effect in user or server
1691    level security.
1692 */
1693
1694 #define NEVER_MAP_TO_GUEST 0
1695 #define MAP_TO_GUEST_ON_BAD_USER 1
1696 #define MAP_TO_GUEST_ON_BAD_PASSWORD 2
1697
1698 #define SAFE_NETBIOS_CHARS ". -_"
1699
1700 /* generic iconv conversion structure */
1701 typedef struct {
1702         size_t (*direct)(void *cd, char **inbuf, size_t *inbytesleft,
1703                          char **outbuf, size_t *outbytesleft);
1704         size_t (*pull)(void *cd, char **inbuf, size_t *inbytesleft,
1705                        char **outbuf, size_t *outbytesleft);
1706         size_t (*push)(void *cd, char **inbuf, size_t *inbytesleft,
1707                        char **outbuf, size_t *outbytesleft);
1708         void *cd_direct, *cd_pull, *cd_push;
1709         char *from_name, *to_name;
1710 } *smb_iconv_t;
1711
1712 /* The maximum length of a trust account password.
1713    Used when we randomly create it, 15 char passwords
1714    exceed NT4's max password length */
1715
1716 #define DEFAULT_TRUST_ACCOUNT_PASSWORD_LENGTH 14
1717
1718 /* Common popt structures */
1719
1720 extern struct poptOption popt_common_debug[];
1721 extern struct poptOption popt_common_configfile[];
1722 extern struct poptOption popt_common_socket_options[];
1723 extern struct poptOption popt_common_version[];
1724 extern struct poptOption popt_common_netbios_name[];
1725 extern struct poptOption popt_common_log_base[];
1726
1727 /* Module support */
1728 typedef NTSTATUS (init_module_function) (void);
1729
1730 #endif /* _SMB_H */